M365con.net Microsoft Community Conference 2027
M365 FM Podcast

In einer Welt, in der Cloud-Umgebungen ständig im Visier von Cyberkriminellen stehen, ist PowerShell sowohl das mächtigste Werkzeug für Angreifer als auch die stärkste Waffe für Verteidiger. In dieser spannenden Session zeigt Experte Patrick Gruenauer [Microsoft MVP], wie Administratoren ihre Microsoft 365 Umgebung effektiv schützen und gezielt auf Angriffe reagieren können.

Erfahren Sie praxisnah, warum Microsoft 365 ein so attraktives Ziel für Hacker ist und wie diese versuchen, trotz Multifaktor-Authentifizierung durch Methoden wie Man-in-the-Middle oder Session-Takeover an administrative Zugänge zu gelangen. Der Fokus liegt dabei auf der modernen Microsoft Graph API und dem Einsatz von PowerShell 7. Patrick demonstriert live, wie Angreifer eine Umgebung erkunden und wie Sie als Verteidiger diese Spuren in den Audit-Logs und Anmeldeprotokollen identifizieren können.

Ein Highlight des Videos ist die Demonstration von Incident-Response-Maßnahmen direkt in der Konsole. Sie lernen, wie Sie verdächtige Sessions sofort beenden, Passwörter automatisiert zurücksetzen und Rollenzuweisungen lückenlos überwachen. Zudem wird gezeigt, wie man mit Compliance Search gezielt nach Phishing-E-Mails in Mailboxen sucht und welche Fallstricke es beim Wechsel zwischen alten Modulen und der Graph API zu beachten gibt. Abgerundet wird die Session durch wertvolle Tipps zu Conditional Access, FIDO2-Sicherheitsschlüsseln und der effizienten Verwaltung von Skripten mit Visual Studio Code.

Chapters

0:00 Einleitung und Fokus der Session
2:45 Warum Microsoft 365 so attraktiv für Angreifer ist
5:15 Risiken von MFA und Man-in-the-Middle Angriffen
7:30 Verbindung mit Microsoft Graph und Scopes
10:15 Reconnaissance: Benutzer und Gruppen auslesen
13:45 Identifizierung von globalen Administratoren
17:00 Auswertung von Anmeldeprotokollen und Audit-Logs
21:30 Filterung nach Standorten und IP-Adressen
24:45 Überwachung von Rollenänderungen im Tenant
28:15 Incident Response: Sessions beenden und Konten sperren
33:45 Suche nach schädlichen E-Mails per Compliance Search
39:30 Herausforderungen mit alten PowerShell Modulen
42:45 Best Practices für bedingten Zugriff und FIDO2
46:00 Q&A: Skriptverwaltung und Einsatz von KI-Tools
50:53 Ende der Session

Wenn Ihnen dieses Video geholfen hat, Ihre M365-Umgebung sicherer zu machen, dann lassen Sie gerne ein Like da und abonnieren Sie unseren Kanal für weitere Experten-Inhalte zur IT-Sicherheit und Automatisierung.

#M365 #PowerShell #CyberSecurity #MicrosoftGraph #ITSecurity