01
1. Anmeldung stärken
Wo verfügbar phishing-resistente Methoden bevorzugen.
- Phishing-resistente MFA für sensible und administrative Konten
- Push-Fatigue und schwache Fallbacks reduzieren
- Enrollment- und Recovery-Prozesse schützen
02
2. Auswirkung einer Kompromittierung begrenzen
Ein Konto sollte nur benötigte Rechte besitzen.
- Least Privilege und regelmäßige Berechtigungsprüfung
- Privilegierte administrative Rollen trennen
- Schnelles Offboarding und Account-Lifecycle
03
3. Sichtbarkeit hinzufügen
Starke Anmeldung ohne Erkennung lässt blinde Flecken.
- Logging wichtiger Identity-Ereignisse
- Alerts für riskante Änderungen und privilegierte Aktionen
- Incident-Ablauf für kompromittierte Konten