Microsoft Active Directory en Entra Health Check

RawWorks

Microsoft Active Directory en Entra Health Scan voor het onderzoek van de gezondheid van je domein of het zoeken naar problemen binnen dit domein en de benodigde Microsoft 365 omgeving

In de eerste fase van het onderzoek wordt gekeken naar onderstaande punten om de inrichting en werking van de Active Directory te valideren: • Operationele processen (eventlogs) • Audit logging • Active Directory replicatie • Site Topology en Subnetten • Name Resolution (DNS) • Domain Controller Health • Active Directory Database • SYSVOL en Group Policy Health • Account Information en Token Size • OS Information • Networking • Windows Time Configuration

In deze fase van het onderzoek wordt gekeken in hoeverre de omgeving ingericht conform best practices zodat deze gekoppeld kan worden aan Microsoft cloud dienstverlening. • User en groepen inrichting • UPN configuratie • Configuratie Entra Connect Sync/cloud Sync • Least Privilege inrichting synctool • Logging Entra connect sync/cloud sync • Beveiliging Azure Active Directory o IAM/Conditional access o PIM o Priviliged roles o Risky sign ins o Audit logs

In de laatste fase wordt security onder de loop genomen • Operationele processen (eventlogs) • Review van privileged accounts/groups membership en regular account • Account hygiene (automatisch disabled bij uit dienst etc.) • Review en test On- en offboarding procedures en inrichtting (functional groups etc) • Review service accounts inrichting • Review van forest and domain trusts • Review operating system configuration, security patch en update levels • Review van domain and domain controller configuration • Review of key Active Directory object permission delegation • Priviliged Identity Management configuratie

https://store-images.s-microsoft.com/image/apps.33372.66b56b55-d152-454c-948e-41da814ae598.f969c95e-593e-4f25-a032-02b7d89eb62e.46bf6920-7261-4487-abbf-d14b44e7941f
https://store-images.s-microsoft.com/image/apps.33372.66b56b55-d152-454c-948e-41da814ae598.f969c95e-593e-4f25-a032-02b7d89eb62e.46bf6920-7261-4487-abbf-d14b44e7941f