<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Indicators of Exposure</title>
        <link>https://www.tenable.com/indicators/feeds?type=ioe</link>
        <description>Neueste Updates zu Indicators of Exposure abrufen</description>
        <lastBuildDate>Mon, 16 Mar 2026 06:00:08 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>Indikatoren</generator>
        <image>
            <title>Indicators of Exposure</title>
            <url>https://www.tenable.com/themes/custom/tenable/img/favicons/apple-touch-icon.png</url>
            <link>https://www.tenable.com/indicators/feeds?type=ioe</link>
        </image>
        <copyright>Copyright 2026 Tenable, Inc. Alle Rechte vorbehalten.</copyright>
        <atom:link href="https://www.tenable.com/indicators/feeds?type=ioe" rel="self" type="application/rss+xml"/>
        <item>
            <title><![CDATA[Gefährliche dMSA-Berechtigungen durch BadSuccessor]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-BAD-SUCCESSOR</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-BAD-SUCCESSOR</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Gefährliche dMSA-Berechtigungen durch BadSuccessor</p>

      <h3>Beschreibung</h3>
      <p>BadSuccessor ist ein Fehler bei der Active Directory-Rechteausweitung in Windows Server 2025, der dMSAs ausnutzt und es Angreifern ermöglicht, Kontoverknüpfungen zu manipulieren und potenziell die Domäne zu kompromittieren.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-BAD-SUCCESSOR">https://www.tenable.com/indicators/ioe/ad/C-BAD-SUCCESSOR</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Nicht wesentliche Gruppe]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-UNNECESSARY-GROUP</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-UNNECESSARY-GROUP</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Nicht wesentliche Gruppe</p>

      <h3>Beschreibung</h3>
      <p>Stellt sicher, das keine Gruppe leer ist oder nur ein einziges Mitglied enthält.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-UNNECESSARY-GROUP">https://www.tenable.com/indicators/ioe/ad/C-UNNECESSARY-GROUP</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Sensible Exchange-Berechtigungen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-PERMISSIONS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-PERMISSIONS</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Sensible Exchange-Berechtigungen</p>

      <h3>Beschreibung</h3>
      <p>Identifizieren Sie potenziell unsichere Berechtigungen, die sich auf Exchange-Ressourcen auswirken oder Exchange-Gruppen zugewiesen sind.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-PERMISSIONS">https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-PERMISSIONS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Nicht unterstützte oder veraltete Exchange-Server]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-VERSION</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-VERSION</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Nicht unterstützte oder veraltete Exchange-Server</p>

      <h3>Beschreibung</h3>
      <p>Erkennt veraltete Exchange-Server, die von Microsoft nicht mehr unterstützt werden, sowie solche, auf denen die neuesten kumulativen Updates fehlen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-VERSION">https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-VERSION</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gefährliche Exchange-Fehlkonfigurationen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MISCONFIG</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MISCONFIG</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Gefährliche Exchange-Fehlkonfigurationen</p>

      <h3>Beschreibung</h3>
      <p>Listet Fehlkonfigurationen auf, die sich auf Exchange-Ressourcen oder ihre zugrunde liegenden Active Directory-Schemaobjekte auswirken.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MISCONFIG">https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MISCONFIG</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Entra ID-Hybrid-Informationen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-AAD-INFORMATIVE</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-AAD-INFORMATIVE</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Entra ID-Hybrid-Informationen</p>

      <h3>Beschreibung</h3>
      <p>Erfasst Informationen wie Hybridbenutzer und -computer aus der On-Premise Active Directory-Umgebung über Ressourcen, die mit Microsoft Entra ID synchronisiert werden.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-AAD-INFORMATIVE">https://www.tenable.com/indicators/ioe/ad/C-AAD-INFORMATIVE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Mitglieder von Exchange-Gruppen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MEMBERS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MEMBERS</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Mitglieder von Exchange-Gruppen</p>

      <h3>Beschreibung</h3>
      <p>Ungewöhnliche Konten in sensiblen Exchange-Gruppen</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MEMBERS">https://www.tenable.com/indicators/ioe/ad/C-EXCHANGE-MEMBERS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Fehlkonfigurationen von Dienstkonten]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-SERVICE-ACCOUNT</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-SERVICE-ACCOUNT</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Fehlkonfigurationen von Dienstkonten</p>

      <h3>Beschreibung</h3>
      <p>Zeigt potenzielle Fehlkonfigurationen von Domänendienstkonten an.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-SERVICE-ACCOUNT">https://www.tenable.com/indicators/ioe/ad/C-SERVICE-ACCOUNT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[In Konflikt stehende Sicherheitsprinzipale]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-CONFLICTED-OBJECTS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-CONFLICTED-OBJECTS</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>In Konflikt stehende Sicherheitsprinzipale</p>

      <h3>Beschreibung</h3>
      <p>Prüft, dass keine doppelten (in Konflikt stehenden) Benutzer, Computer oder Gruppen vorhanden sind.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-CONFLICTED-OBJECTS">https://www.tenable.com/indicators/ioe/ad/C-CONFLICTED-OBJECTS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Shadow Credentials]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-SHADOW-CREDENTIALS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-SHADOW-CREDENTIALS</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Shadow Credentials</p>

      <h3>Beschreibung</h3>
      <p>Erkennt Shadow Credentials-Backdoors und -Fehlkonfigurationen in der Funktion „Windows Hello for Business“ und den zugehörigen Schlüssel-Anmeldeinformationen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-SHADOW-CREDENTIALS">https://www.tenable.com/indicators/ioe/ad/C-SHADOW-CREDENTIALS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gastkonto aktiviert]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-GUEST-ACCOUNT</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-GUEST-ACCOUNT</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Gastkonto aktiviert</p>

      <h3>Beschreibung</h3>
      <p>Überprüft, ob das integrierte Gastkonto deaktiviert ist.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-GUEST-ACCOUNT">https://www.tenable.com/indicators/ioe/ad/C-GUEST-ACCOUNT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gefährliche Fehlkonfigurationen von verwalteten Dienstkonten]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-MSA-COMPLIANCE</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-MSA-COMPLIANCE</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Gefährliche Fehlkonfigurationen von verwalteten Dienstkonten</p>

      <h3>Beschreibung</h3>
      <p>Stellt sicher, dass verwaltete Dienstkonten (MSAs) bereitgestellt und ordnungsgemäß konfiguriert werden.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-MSA-COMPLIANCE">https://www.tenable.com/indicators/ioe/ad/C-MSA-COMPLIANCE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Mit Microsoft Entra ID synchronisierte privilegierte AD-Benutzerkonten]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-AAD-PRIV-SYNC</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-AAD-PRIV-SYNC</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Mit Microsoft Entra ID synchronisierte privilegierte AD-Benutzerkonten</p>

      <h3>Beschreibung</h3>
      <p>Überprüft, ob privilegierte Active Directory-Benutzerkonten nicht mit Microsoft Entra ID synchronisiert werden.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-AAD-PRIV-SYNC">https://www.tenable.com/indicators/ioe/ad/C-AAD-PRIV-SYNC</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Konfiguration eines privilegierten Authentifizierungssilos]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-AUTH-SILO</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-AUTH-SILO</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Konfiguration eines privilegierten Authentifizierungssilos</p>

      <h3>Beschreibung</h3>
      <p>Eine Schrittanleitung zur Konfiguration eines Authentifizierungssilos für privilegierte Konten (Stufe 0).</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-AUTH-SILO">https://www.tenable.com/indicators/ioe/ad/C-AUTH-SILO</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Unsichere dynamische Updates von DNS-Zonen zulässig]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DYNAMIC-UPDATES</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DYNAMIC-UPDATES</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Unsichere dynamische Updates von DNS-Zonen zulässig</p>

      <h3>Beschreibung</h3>
      <p>Prüft, ob die Konfiguration des DNS-Servers unsichere dynamische Updates von DNS-Zonen untersagt.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-DYNAMIC-UPDATES">https://www.tenable.com/indicators/ioe/ad/C-DYNAMIC-UPDATES</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gefährliche WSUS-Fehlkonfigurationen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-WSUS-HARDENING</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-WSUS-HARDENING</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Gefährliche WSUS-Fehlkonfigurationen</p>

      <h3>Beschreibung</h3>
      <p>Listet die falsch konfigurierten Parameter im Zusammenhang mit Windows Server Update Services (WSUS) auf.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-WSUS-HARDENING">https://www.tenable.com/indicators/ioe/ad/C-WSUS-HARDENING</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Integrität von Property Sets]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PROP-SET-SANITY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PROP-SET-SANITY</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Integrität von Property Sets</p>

      <h3>Beschreibung</h3>
      <p>Überprüft die Integrität von property sets und validiert Berechtigungen</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-PROP-SET-SANITY">https://www.tenable.com/indicators/ioe/ad/C-PROP-SET-SANITY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gefährliche SYSVOL-Replikationskonfiguration]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DFS-MISCONFIG</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DFS-MISCONFIG</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Gefährliche SYSVOL-Replikationskonfiguration</p>

      <h3>Beschreibung</h3>
      <p>Stellt sicher, dass der Mechanismus "Distributed File System Replication" (DFS-R) den "File Replication Service" (FRS) ersetzt hat.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-DFS-MISCONFIG">https://www.tenable.com/indicators/ioe/ad/C-DFS-MISCONFIG</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Erkennung von Passwortschwächen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-HASHES-ANALYSIS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-HASHES-ANALYSIS</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Erkennung von Passwortschwächen</p>

      <h3>Beschreibung</h3>
      <p>Prüft Passwörter auf Schwächen, durch die Active Directory-Konten anfälliger für Risiken werden können.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-HASHES-ANALYSIS">https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-HASHES-ANALYSIS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Unzureichende Härtung gegen Ransomware]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-RANSOMWARE-HARDENING</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-RANSOMWARE-HARDENING</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Unzureichende Härtung gegen Ransomware</p>

      <h3>Beschreibung</h3>
      <p>Stellt sicher, dass die Domäne Härtungsmaßnahmen zum Schutz gegen Ransomware implementiert hat.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-RANSOMWARE-HARDENING">https://www.tenable.com/indicators/ioe/ad/C-RANSOMWARE-HARDENING</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gefährliche AD CS-Fehlkonfigurationen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PKI-DANG-ACCESS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PKI-DANG-ACCESS</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Gefährliche AD CS-Fehlkonfigurationen</p>

      <h3>Beschreibung</h3>
      <p>Listen Sie gefährliche Berechtigungen und falsch konfigurierte Parameter im Zusammenhang mit der Public Key-Infrastruktur (PKI) von Active Directory Certificate Services (AD CS) auf.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-PKI-DANG-ACCESS">https://www.tenable.com/indicators/ioe/ad/C-PKI-DANG-ACCESS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[GPO-Ausführungsintegrität]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-GPO-EXEC-SANITY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-GPO-EXEC-SANITY</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>GPO-Ausführungsintegrität</p>

      <h3>Beschreibung</h3>
      <p>Überprüft, ob die auf Domänencomputer angewendeten Gruppenrichtlinienobjekte (GPOs) angemessen sind.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-GPO-EXEC-SANITY">https://www.tenable.com/indicators/ioe/ad/C-GPO-EXEC-SANITY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Login-Beschränkungen für privilegierte Benutzer]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-ADMIN-RESTRICT-AUTH</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-ADMIN-RESTRICT-AUTH</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Login-Beschränkungen für privilegierte Benutzer</p>

      <h3>Beschreibung</h3>
      <p>Sucht nach privilegierten Benutzern, die eine Verbindung mit weniger privilegierten Computern herstellen können, was zum Diebstahl von Anmeldeinformationen führen kann.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-ADMIN-RESTRICT-AUTH">https://www.tenable.com/indicators/ioe/ad/C-ADMIN-RESTRICT-AUTH</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Ungesicherte Konfiguration des Netlogon-Protokolls]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-NETLOGON-SECURITY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-NETLOGON-SECURITY</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Ungesicherte Konfiguration des Netlogon-Protokolls</p>

      <h3>Beschreibung</h3>
      <p>CVE-2020-1472 („Zerologon“) wirkt sich auf das Netlogon-Protokoll aus und ermöglicht die Heraufstufung von Berechtigungen</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-NETLOGON-SECURITY">https://www.tenable.com/indicators/ioe/ad/C-NETLOGON-SECURITY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Anfällige Credential Roaming-bezogene Attribute]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-CREDENTIAL-ROAMING</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-CREDENTIAL-ROAMING</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Anfällige Credential Roaming-bezogene Attribute</p>

      <h3>Beschreibung</h3>
      <p>Credential roaming-Attribute sind insofern anfällig, als die geschützten Geheimnisse des zugehörigen Benutzers von einem Angreifer gelesen werden können.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-CREDENTIAL-ROAMING">https://www.tenable.com/indicators/ioe/ad/C-CREDENTIAL-ROAMING</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Potenzielles Klartext-Passwort]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-CLEARTEXT-PASSWORD</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-CLEARTEXT-PASSWORD</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Potenzielles Klartext-Passwort</p>

      <h3>Beschreibung</h3>
      <p>Sucht nach Objekten, die potenzielle Klartext-Passwörter in Attributen enthalten, die von Domänenbenutzern gelesen werden können.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-CLEARTEXT-PASSWORD">https://www.tenable.com/indicators/ioe/ad/C-CLEARTEXT-PASSWORD</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gefährliche sensible Berechtigungen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-SENSITIVE-PRIVILEGES</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-SENSITIVE-PRIVILEGES</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Gefährliche sensible Berechtigungen</p>

      <h3>Beschreibung</h3>
      <p>Identifiziert falsch konfigurierte sensible Berechtigungen, die die Sicherheit einer Verzeichnisinfrastruktur verringern.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-SENSITIVE-PRIVILEGES">https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-SENSITIVE-PRIVILEGES</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Zugeordnete Zertifikate für Konten]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-SENSITIVE-CERTIFICATES-ON-USER</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-SENSITIVE-CERTIFICATES-ON-USER</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Zugeordnete Zertifikate für Konten</p>

      <h3>Beschreibung</h3>
      <p>Stellt sicher, dass Objekten keine schwache Zertifikatszuordnung zugewiesen ist.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-SENSITIVE-CERTIFICATES-ON-USER">https://www.tenable.com/indicators/ioe/ad/C-SENSITIVE-CERTIFICATES-ON-USER</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Domäne ohne GPOs für die Computerhärtung]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-GPO-HARDENING</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-GPO-HARDENING</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Domäne ohne GPOs für die Computerhärtung</p>

      <h3>Beschreibung</h3>
      <p>Überprüft, ob Härtungs-GPOs in der Domäne bereitgestellt wurden.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-GPO-HARDENING">https://www.tenable.com/indicators/ioe/ad/C-GPO-HARDENING</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gruppe „Protected Users“ wird nicht verwendet]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PROTECTED-USERS-GROUP-UNUSED</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PROTECTED-USERS-GROUP-UNUSED</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Gruppe „Protected Users“ wird nicht verwendet</p>

      <h3>Beschreibung</h3>
      <p>Prüft auf privilegierte Benutzer, die keine Mitglieder der Gruppe Protected Users sind.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-PROTECTED-USERS-GROUP-UNUSED">https://www.tenable.com/indicators/ioe/ad/C-PROTECTED-USERS-GROUP-UNUSED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Konto mit möglicherweise leerem Passwort]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-NOT-REQUIRED</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-NOT-REQUIRED</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Konto mit möglicherweise leerem Passwort</p>

      <h3>Beschreibung</h3>
      <p>Identifiziert Benutzerkonten, die leere Passwörter zulassen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-NOT-REQUIRED">https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-NOT-REQUIRED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Benutzer, die der Domäne Computer hinzufügen dürfen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-USERS-CAN-JOIN-COMPUTERS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-USERS-CAN-JOIN-COMPUTERS</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Benutzer, die der Domäne Computer hinzufügen dürfen</p>

      <h3>Beschreibung</h3>
      <p>Stellen Sie sicher, dass reguläre Benutzer der Domäne keine externen Computer hinzufügen können.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-USERS-CAN-JOIN-COMPUTERS">https://www.tenable.com/indicators/ioe/ad/C-USERS-CAN-JOIN-COMPUTERS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Letzte Änderung des Microsoft Entra Seamless SSO-Kontopassworts]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-AAD-SSO-PASSWORD</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-AAD-SSO-PASSWORD</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Letzte Änderung des Microsoft Entra Seamless SSO-Kontopassworts</p>

      <h3>Beschreibung</h3>
      <p>Stellt sicher, dass das Microsoft Entra Seamless SSO-Kontopasswort regelmäßig geändert wird.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-AAD-SSO-PASSWORD">https://www.tenable.com/indicators/ioe/ad/C-AAD-SSO-PASSWORD</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gefährliche Rechte im AD-Schema]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-ABNORMAL-ENTRIES-IN-SCHEMA</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-ABNORMAL-ENTRIES-IN-SCHEMA</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Gefährliche Rechte im AD-Schema</p>

      <h3>Beschreibung</h3>
      <p>Listet Schemaeinträge auf, die als anomal angesehen werden und potenziell zu Persistenzzwecken genutzt werden können.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-ABNORMAL-ENTRIES-IN-SCHEMA">https://www.tenable.com/indicators/ioe/ad/C-ABNORMAL-ENTRIES-IN-SCHEMA</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Benutzerkonto mit altem Passwort]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-USER-PASSWORD</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-USER-PASSWORD</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Benutzerkonto mit altem Passwort</p>

      <h3>Beschreibung</h3>
      <p>Prüft, ob alle aktiven Kontopasswörter in Active Directory regelmäßig aktualisiert werden, um das Risiko des Diebstahls von Anmeldeinformationen zu reduzieren.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-USER-PASSWORD">https://www.tenable.com/indicators/ioe/ad/C-USER-PASSWORD</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Berechtigungen für Microsoft Entra Connect-Konten überprüfen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-AAD-CONNECT</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-AAD-CONNECT</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Berechtigungen für Microsoft Entra Connect-Konten überprüfen</p>

      <h3>Beschreibung</h3>
      <p>Sicherstellen, dass die für Microsoft Entra Connect-Konten festgelegten Berechtigungen angemessen sind</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-AAD-CONNECT">https://www.tenable.com/indicators/ioe/ad/C-AAD-CONNECT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Domänencontroller werden von nicht legitimen Benutzern verwaltet]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DC-ACCESS-CONSISTENCY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DC-ACCESS-CONSISTENCY</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Domänencontroller werden von nicht legitimen Benutzern verwaltet</p>

      <h3>Beschreibung</h3>
      <p>Einige Domänencontroller können aufgrund von gefährlichen Zugriffsrechten von nicht Administratorbenutzern verwaltet werden.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-DC-ACCESS-CONSISTENCY">https://www.tenable.com/indicators/ioe/ad/C-DC-ACCESS-CONSISTENCY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Anwendung von schwachen Passwortrichtlinien auf Benutzer]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-POLICY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-POLICY</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Anwendung von schwachen Passwortrichtlinien auf Benutzer</p>

      <h3>Beschreibung</h3>
      <p>Einige auf bestimmte Benutzerkonten angewendete Passwortrichtlinien sind nicht stark genug und können zum Diebstahl von Anmeldeinformationen führen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-POLICY">https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-POLICY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Berechtigungen für sehr sensible GPO-Objekte und -Dateien prüfen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-GPO-SD-CONSISTENCY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-GPO-SD-CONSISTENCY</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Berechtigungen für sehr sensible GPO-Objekte und -Dateien prüfen</p>

      <h3>Beschreibung</h3>
      <p>Stellt sicher, dass die Berechtigungen, die mit sensiblen Containern (wie Domänencontroller oder OU) verknüpften GPO-Objekten und -Dateien zugewiesen sind, angemessen und sicher sind.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-GPO-SD-CONSISTENCY">https://www.tenable.com/indicators/ioe/ad/C-GPO-SD-CONSISTENCY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Domäne mit unsicherer Konfiguration für Abwärtskompatibilität]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DSHEURISTICS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DSHEURISTICS</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Domäne mit unsicherer Konfiguration für Abwärtskompatibilität</p>

      <h3>Beschreibung</h3>
      <p>Mit dem dsHeuristics-Attribut kann das AD-Verhalten geändert werden. Einige Felder sind jedoch sicherheitssensibel und stellen ein Sicherheitsrisiko dar.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-DSHEURISTICS">https://www.tenable.com/indicators/ioe/ad/C-DSHEURISTICS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Domänen mit veralteter Funktionsebene]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DOMAIN-FUNCTIONAL-LEVEL</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DOMAIN-FUNCTIONAL-LEVEL</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Domänen mit veralteter Funktionsebene</p>

      <h3>Beschreibung</h3>
      <p>Sucht nach der korrekten Funktionsebene einer Domäne oder Gesamtstruktur, die die Verfügbarkeit erweiterter Funktionen und Sicherheitsoptionen bestimmt.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-DOMAIN-FUNCTIONAL-LEVEL">https://www.tenable.com/indicators/ioe/ad/C-DOMAIN-FUNCTIONAL-LEVEL</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Lokale Administratorkonto-Verwaltung]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-LAPS-UNSECURE-CONFIG</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-LAPS-UNSECURE-CONFIG</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Lokale Administratorkonto-Verwaltung</p>

      <h3>Beschreibung</h3>
      <p>Stellt die sichere und zentrale Verwaltung lokaler Administratorkonten mit LAPS sicher.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-LAPS-UNSECURE-CONFIG">https://www.tenable.com/indicators/ioe/ad/C-LAPS-UNSECURE-CONFIG</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Kerberos-Konfiguration für Benutzerkonto]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-KERBEROS-CONFIG-ACCOUNT</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-KERBEROS-CONFIG-ACCOUNT</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Kerberos-Konfiguration für Benutzerkonto</p>

      <h3>Beschreibung</h3>
      <p>Erkennt Konten, die eine schwache Kerberos-Konfiguration verwenden.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-KERBEROS-CONFIG-ACCOUNT">https://www.tenable.com/indicators/ioe/ad/C-KERBEROS-CONFIG-ACCOUNT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Stammobjektberechtigungen, die DCSync-artige Angriffe zulassen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-ROOTOBJECTS-SD-CONSISTENCY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-ROOTOBJECTS-SD-CONSISTENCY</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Stammobjektberechtigungen, die DCSync-artige Angriffe zulassen</p>

      <h3>Beschreibung</h3>
      <p>Überprüft, ob unsichere Berechtigungen für Stammobjekte existieren, die es nicht legitimen Benutzern ermöglichen, Authentifizierungsgeheimnisse zu stehlen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-ROOTOBJECTS-SD-CONSISTENCY">https://www.tenable.com/indicators/ioe/ad/C-ROOTOBJECTS-SD-CONSISTENCY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Konten mit einer kompatiblen Zugriffssteuerung vor Windows 2000]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PRE-WIN2000-ACCESS-MEMBERS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PRE-WIN2000-ACCESS-MEMBERS</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Konten mit einer kompatiblen Zugriffssteuerung vor Windows 2000</p>

      <h3>Beschreibung</h3>
      <p>Prüft auf Kontomitglieder der Gruppe „Kompatibler Zugriff vor Windows 2000“ (Pre-Windows 2000 Compatible Access), die Sicherheitsmaßnahmen umgehen können.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-PRE-WIN2000-ACCESS-MEMBERS">https://www.tenable.com/indicators/ioe/ad/C-PRE-WIN2000-ACCESS-MEMBERS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Deaktivierte Konten in privilegierten Gruppen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DISABLED-ACCOUNTS-PRIV-GROUPS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DISABLED-ACCOUNTS-PRIV-GROUPS</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Deaktivierte Konten in privilegierten Gruppen</p>

      <h3>Beschreibung</h3>
      <p>Nicht mehr verwendete Konten sollten nicht in privilegierten Gruppen bleiben.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-DISABLED-ACCOUNTS-PRIV-GROUPS">https://www.tenable.com/indicators/ioe/ad/C-DISABLED-ACCOUNTS-PRIV-GROUPS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Computer mit veraltetem BS]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-OBSOLETE-SYSTEMS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-OBSOLETE-SYSTEMS</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Computer mit veraltetem BS</p>

      <h3>Beschreibung</h3>
      <p>Identifiziert veraltete Systeme, die Microsoft nicht mehr unterstützt und die die Infrastrukturanfälligkeit erhöhen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-OBSOLETE-SYSTEMS">https://www.tenable.com/indicators/ioe/ad/C-OBSOLETE-SYSTEMS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Konten mit einem gefährlichen SID History-Attribut]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-ACCOUNTS-DANG-SID-HISTORY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-ACCOUNTS-DANG-SID-HISTORY</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Konten mit einem gefährlichen SID History-Attribut</p>

      <h3>Beschreibung</h3>
      <p>Überprüft Benutzer- oder Computerkonten mithilfe einer privilegierten SID im SID history-Attribut.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-ACCOUNTS-DANG-SID-HISTORY">https://www.tenable.com/indicators/ioe/ad/C-ACCOUNTS-DANG-SID-HISTORY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Verwendung schwacher Kryptografiealgorithmen in der Active Directory-PKI]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PKI-WEAK-CRYPTO</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PKI-WEAK-CRYPTO</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Verwendung schwacher Kryptografiealgorithmen in der Active Directory-PKI</p>

      <h3>Beschreibung</h3>
      <p>Identifiziert schwache kryptografische Algorithmen in Stammzertifikaten, die in einer internen Active Directory-PKI bereitgestellt werden.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-PKI-WEAK-CRYPTO">https://www.tenable.com/indicators/ioe/ad/C-PKI-WEAK-CRYPTO</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Letzte Verwendung des Standard-Administratorkontos]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-ADM-ACC-USAGE</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-ADM-ACC-USAGE</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Letzte Verwendung des Standard-Administratorkontos</p>

      <h3>Beschreibung</h3>
      <p>Sucht nach der letzten Verwendung des integrierten Administratorkontos.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-ADM-ACC-USAGE">https://www.tenable.com/indicators/ioe/ad/C-ADM-ACC-USAGE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Primäre Gruppe des Benutzers]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DANG-PRIMGROUPID</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DANG-PRIMGROUPID</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Primäre Gruppe des Benutzers</p>

      <h3>Beschreibung</h3>
      <p>Prüfen Sie, dass die primäre Gruppe des Benutzers nicht geändert wurde</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-DANG-PRIMGROUPID">https://www.tenable.com/indicators/ioe/ad/C-DANG-PRIMGROUPID</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gefährliche Kerberos-Delegierung]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-UNCONST-DELEG</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-UNCONST-DELEG</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Gefährliche Kerberos-Delegierung</p>

      <h3>Beschreibung</h3>
      <p>Überprüft, ob nicht autorisierte Kerberos-Delegierungen vorhanden sind, und stellt sicher, dass privilegierte Benutzer vor einer solchen Delegierung geschützt sind.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-UNCONST-DELEG">https://www.tenable.com/indicators/ioe/ad/C-UNCONST-DELEG</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Umkehrbare Passwörter]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-USERS-REVER-PWDS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-USERS-REVER-PWDS</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Umkehrbare Passwörter</p>

      <h3>Beschreibung</h3>
      <p>Stellt sicher, dass die Option zum Speichern von Passwörtern in einem umkehrbaren Format nicht aktiviert wird.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-USERS-REVER-PWDS">https://www.tenable.com/indicators/ioe/ad/C-USERS-REVER-PWDS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Umkehrbare Passwörter im GPO]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-REVER-PWD-GPO</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-REVER-PWD-GPO</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Umkehrbare Passwörter im GPO</p>

      <h3>Beschreibung</h3>
      <p>Überprüft, ob die GPO-Einstellungen keine Passwörter in einem umkehrbaren Format zulassen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-REVER-PWD-GPO">https://www.tenable.com/indicators/ioe/ad/C-REVER-PWD-GPO</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[SDProp-Konsistenz sicherstellen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-SDPROP-CONSISTENCY</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-SDPROP-CONSISTENCY</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>SDProp-Konsistenz sicherstellen</p>

      <h3>Beschreibung</h3>
      <p>Kontrolliert, dass das AdminSDHolder-Objekt einen bereinigten Zustand hat.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-SDPROP-CONSISTENCY">https://www.tenable.com/indicators/ioe/ad/C-SDPROP-CONSISTENCY</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Letzte Passwortänderung für KRBTGT-Konto]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-KRBTGT-PASSWORD</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-KRBTGT-PASSWORD</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Letzte Passwortänderung für KRBTGT-Konto</p>

      <h3>Beschreibung</h3>
      <p>Sucht nach KRBTGT-Konten, deren Passwort seit mehr als dem empfohlenen Intervall nicht mehr geändert wurde.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-KRBTGT-PASSWORD">https://www.tenable.com/indicators/ioe/ad/C-KRBTGT-PASSWORD</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Mitglieder der nativen Administratorgruppe]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-NATIVE-ADM-GROUP-MEMBERS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-NATIVE-ADM-GROUP-MEMBERS</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Mitglieder der nativen Administratorgruppe</p>

      <h3>Beschreibung</h3>
      <p>Anormale Konten in den nativen Administratorgruppen von Active Directory</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-NATIVE-ADM-GROUP-MEMBERS">https://www.tenable.com/indicators/ioe/ad/C-NATIVE-ADM-GROUP-MEMBERS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Privilegierte Konten, unter denen Kerberos-Dienste ausgeführt werden]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PRIV-ACCOUNTS-SPN</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PRIV-ACCOUNTS-SPN</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Privilegierte Konten, unter denen Kerberos-Dienste ausgeführt werden</p>

      <h3>Beschreibung</h3>
      <p>Erkennt hoch privilegierte Konten mit dem Service Principal Name-Attribut (SPN), das ihre Sicherheit beeinträchtigt.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-PRIV-ACCOUNTS-SPN">https://www.tenable.com/indicators/ioe/ad/C-PRIV-ACCOUNTS-SPN</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[AdminCount-Attribut für Standardbenutzer festgelegt]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-ADMINCOUNT-ACCOUNT-PROPS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-ADMINCOUNT-ACCOUNT-PROPS</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>AdminCount-Attribut für Standardbenutzer festgelegt</p>

      <h3>Beschreibung</h3>
      <p>Sucht bei stillgelegten Konten nach dem adminCount-Attribut, welches zu Berechtigungsproblemen führt, die nur schwer behoben werden können.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-ADMINCOUNT-ACCOUNT-PROPS">https://www.tenable.com/indicators/ioe/ad/C-ADMINCOUNT-ACCOUNT-PROPS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Inaktive Konten]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-SLEEPING-ACCOUNTS</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-SLEEPING-ACCOUNTS</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Inaktive Konten</p>

      <h3>Beschreibung</h3>
      <p>Erkennt nicht verwendete, inaktive Konten, die ein Sicherheitsrisiko darstellen können.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-SLEEPING-ACCOUNTS">https://www.tenable.com/indicators/ioe/ad/C-SLEEPING-ACCOUNTS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gefährliche Vertrauensstellungen]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-TRUST-RELATIONSHIP</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-TRUST-RELATIONSHIP</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Gefährliche Vertrauensstellungen</p>

      <h3>Beschreibung</h3>
      <p>Identifiziert falsch konfigurierte Attribute für die Vertrauensstellung, die die Sicherheit einer Verzeichnisinfrastruktur herabsetzen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-TRUST-RELATIONSHIP">https://www.tenable.com/indicators/ioe/ad/C-DANGEROUS-TRUST-RELATIONSHIP</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Konten mit nie ablaufenden Passwörtern]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-DONT-EXPIRE</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-DONT-EXPIRE</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Konten mit nie ablaufenden Passwörtern</p>

      <h3>Beschreibung</h3>
      <p>Prüft auf Konten mit dem Eigenschaftsflag DONT_EXPIRE_PASSWORD im Attribut userAccountControl, das die unbegrenzte Verwendung desselben Passworts durch Umgehung der Richtlinien zur Passworterneuerung erlaubt.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-DONT-EXPIRE">https://www.tenable.com/indicators/ioe/ad/C-PASSWORD-DONT-EXPIRE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Nicht verknüpftes, deaktiviertes oder verwaistes GPO]]></title>
            <link>https://www.tenable.com/indicators/ioe/ad/C-GPOLICY-DISABLED-UNLINKED</link>
            <guid>https://www.tenable.com/indicators/ioe/ad/C-GPOLICY-DISABLED-UNLINKED</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Nicht verknüpftes, deaktiviertes oder verwaistes GPO</p>

      <h3>Beschreibung</h3>
      <p>Nicht verwendete oder deaktivierte GPOs verringern die Verzeichnisleistung, verlangsamen RSoP-Berechnungen und können zu Verwirrungen im Hinblick auf die Sicherheitsrichtlinie führen. Wenn sie versehentlich wieder aktiviert werden, kann dies vorhandene Richtlinien schwächen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/ad/C-GPOLICY-DISABLED-UNLINKED">https://www.tenable.com/indicators/ioe/ad/C-GPOLICY-DISABLED-UNLINKED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Leere Gruppe]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/EMPTY-GROUP-MEID</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/EMPTY-GROUP-MEID</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Leere Gruppe</p>

      <h3>Beschreibung</h3>
      <p>Leere Gruppen können Benutzer verwirren, die Sicherheit kompromittieren und zu ungenutzten Ressourcen führen. Im Allgemeinen ist es ratsam, einen klaren Zweck für Gruppen festzulegen und sicherzustellen, dass sie relevante Mitglieder enthalten.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/EMPTY-GROUP-MEID">https://www.tenable.com/indicators/ioe/entra/EMPTY-GROUP-MEID</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Nie verwendetes Gerät]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/NEVER-USED-DEVICE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/NEVER-USED-DEVICE</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Nie verwendetes Gerät</p>

      <h3>Beschreibung</h3>
      <p>Sie sollten vorab erstellte, nie genutzte Gerätekonten vermeiden, da sie schlechte Hygienepraktiken widerspiegeln und potenziell Sicherheitsrisiken darstellen können.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/NEVER-USED-DEVICE">https://www.tenable.com/indicators/ioe/entra/NEVER-USED-DEVICE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Privilegiertes mit AD synchronisiertes Entra-Konto (Hybridkonto)]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-SYNCHRONIZED-WITH-AD-HYBRID</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-SYNCHRONIZED-WITH-AD-HYBRID</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Privilegiertes mit AD synchronisiertes Entra-Konto (Hybridkonto)</p>

      <h3>Beschreibung</h3>
      <p>Hybridkonten (d. h. aus Active Directory synchronisierte Konten) mit privilegierten Rollen in Entra ID stellen ein Sicherheitsrisiko dar, weil sie es Angreifern, die AD kompromittieren, ermöglichen, auch Entra ID anzugreifen. Privilegierte Konten in Entra ID müssen reine Cloudkonten sein.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-SYNCHRONIZED-WITH-AD-HYBRID">https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-SYNCHRONIZED-WITH-AD-HYBRID</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Riskante Benutzer ohne Erzwingung]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/RISKY-USERS-WITHOUT-ENFORCEMENT</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/RISKY-USERS-WITHOUT-ENFORCEMENT</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Riskante Benutzer ohne Erzwingung</p>

      <h3>Beschreibung</h3>
      <p>Blockieren Sie riskante Benutzer, um unbefugten Zugriff und potenzielle Sicherheitsverletzungen zu verhindern. Laut bewährten Sicherheitsmethoden empfiehlt sich die Verwendung von Richtlinien für bedingten Zugriff, um zu verhindern, dass sich anfällige Konten bei Entra ID authentifizieren.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/RISKY-USERS-WITHOUT-ENFORCEMENT">https://www.tenable.com/indicators/ioe/entra/RISKY-USERS-WITHOUT-ENFORCEMENT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Administratoreinwilligungs-Workflow für Anwendungen nicht konfiguriert]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/ADMIN-CONSENT-WORKFLOW-FOR-APPLICATIONS-NOT-CONFIGURED</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/ADMIN-CONSENT-WORKFLOW-FOR-APPLICATIONS-NOT-CONFIGURED</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Administratoreinwilligungs-Workflow für Anwendungen nicht konfiguriert</p>

      <h3>Beschreibung</h3>
      <p>Über den Workflow zur Administratoreinwilligung in Entra ID können Benutzer ohne Administratorrechte Anwendungsberechtigungen über einen strukturierten Genehmigungsprozess anfordern. Wenn der Workflow nicht konfiguriert ist, stoßen Benutzer beim Zugriff auf Anwendungen unter Umständen auf Fehler, da keine Möglichkeit zur Anforderung einer Einwilligung besteht.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/ADMIN-CONSENT-WORKFLOW-FOR-APPLICATIONS-NOT-CONFIGURED">https://www.tenable.com/indicators/ioe/entra/ADMIN-CONSENT-WORKFLOW-FOR-APPLICATIONS-NOT-CONFIGURED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gefährliche Anwendungsberechtigungen mit Auswirkungen auf den Mandanten]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-APPLICATION-PERMISSIONS-AFFECTING-THE-TENANT</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-APPLICATION-PERMISSIONS-AFFECTING-THE-TENANT</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Gefährliche Anwendungsberechtigungen mit Auswirkungen auf den Mandanten</p>

      <h3>Beschreibung</h3>
      <p>Microsoft macht APIs in Entra ID verfügbar, um Drittanbieter-Anwendungen die eigenständige Ausführung von Aktionen für Microsoft-Dienste zu erlauben (so genannte „Anwendungsberechtigungen“). Bestimmte Berechtigungen können eine ernste Gefahr für den gesamten Microsoft Entra-Mandanten darstellen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/DANGEROUS-APPLICATION-PERMISSIONS-AFFECTING-THE-TENANT">https://www.tenable.com/indicators/ioe/entra/DANGEROUS-APPLICATION-PERMISSIONS-AFFECTING-THE-TENANT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Fehlende Übereinstimmung der Verbundsignaturzertifikate]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/FEDERATION-SIGNING-CERTIFICATES-MISMATCH</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/FEDERATION-SIGNING-CERTIFICATES-MISMATCH</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Fehlende Übereinstimmung der Verbundsignaturzertifikate</p>

      <h3>Beschreibung</h3>
      <p>In Microsoft Entra ID ist die Delegierung der Authentifizierung an einen anderen Anbieter über einen Verbund möglich. Angreifer, die erhöhte Rechte erlangt haben, können diese Funktion jedoch missbrauchen, indem sie ein bösartiges Tokensignaturzertifikat hinzufügen und so Persistenz und Rechteausweitung ermöglichen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/FEDERATION-SIGNING-CERTIFICATES-MISMATCH">https://www.tenable.com/indicators/ioe/entra/FEDERATION-SIGNING-CERTIFICATES-MISMATCH</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Ungewöhnliche Gültigkeitsdauer des Verbundsignaturzertifikats]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/UNUSUAL-FEDERATION-SIGNING-CERTIFICATE-VALIDITY-PERIOD</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/UNUSUAL-FEDERATION-SIGNING-CERTIFICATE-VALIDITY-PERIOD</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Ungewöhnliche Gültigkeitsdauer des Verbundsignaturzertifikats</p>

      <h3>Beschreibung</h3>
      <p>Eine ungewöhnlich lange Gültigkeitsdauer für ein Verbundsignaturzertifikat ist verdächtig, da sie darauf hinweisen könnte, dass ein Angreifer erhöhte Rechte in Entra ID erlangt und über den Vertrauensstellungsmechanismus des Verbunds eine Backdoor erstellt hat.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/UNUSUAL-FEDERATION-SIGNING-CERTIFICATE-VALIDITY-PERIOD">https://www.tenable.com/indicators/ioe/entra/UNUSUAL-FEDERATION-SIGNING-CERTIFICATE-VALIDITY-PERIOD</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Inaktiver privilegierter Benutzer]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DORMANT-PRIVILEGED-USER</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DORMANT-PRIVILEGED-USER</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Inaktiver privilegierter Benutzer</p>

      <h3>Beschreibung</h3>
      <p>Inaktive privilegierte Benutzer stellen Sicherheitsrisiken dar, da Angreifer sie ausnutzen können, um sich nicht autorisierten Zugriff zu verschaffen. Ohne regelmäßige Überwachung und Deaktivierung stellen diese veralteten Benutzer potenzielle Einstiegspunkte für bösartige Aktivitäten dar, da sie die Angriffsfläche vergrößern.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/DORMANT-PRIVILEGED-USER">https://www.tenable.com/indicators/ioe/entra/DORMANT-PRIVILEGED-USER</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Verwaltete Geräte sind für die Authentifizierung nicht erforderlich]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-AUTHENTICATION</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-AUTHENTICATION</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Verwaltete Geräte sind für die Authentifizierung nicht erforderlich</p>

      <h3>Beschreibung</h3>
      <p>Schreiben Sie vor, dass verwaltete Geräte verwendet werden müssen, um unbefugten Zugriff und potenzielle Sicherheitsverletzungen zu verhindern. Laut bewährten Sicherheitsmethoden empfiehlt sich die Verwendung von Richtlinien für bedingten Zugriff, um die Authentifizierung bei Entra ID von nicht verwalteten Geräten aus zu blockieren.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-AUTHENTICATION">https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-AUTHENTICATION</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Richtlinie für bedingten Zugriff deaktiviert fortlaufende Zugriffsevaluierung]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/CONDITIONAL-ACCESS-POLICY-DISABLES-CONTINUOUS-ACCESS-EVALUATION</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/CONDITIONAL-ACCESS-POLICY-DISABLES-CONTINUOUS-ACCESS-EVALUATION</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Richtlinie für bedingten Zugriff deaktiviert fortlaufende Zugriffsevaluierung</p>

      <h3>Beschreibung</h3>
      <p>Die fortlaufende Zugriffsevaluierung ist eine Sicherheitsfunktion in Entra ID, die schnelle Reaktionen auf Änderungen von Sicherheitsrichtlinien oder Updates des Benutzerstatus ermöglicht. Deaktivieren Sie die Funktion daher nicht.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/CONDITIONAL-ACCESS-POLICY-DISABLES-CONTINUOUS-ACCESS-EVALUATION">https://www.tenable.com/indicators/ioe/entra/CONDITIONAL-ACCESS-POLICY-DISABLES-CONTINUOUS-ACCESS-EVALUATION</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Uneingeschränkte Benutzereinwilligung für Anwendungen]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-USER-CONSENT-FOR-APPLICATIONS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-USER-CONSENT-FOR-APPLICATIONS</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Uneingeschränkte Benutzereinwilligung für Anwendungen</p>

      <h3>Beschreibung</h3>
      <p>In Entra ID können Benutzer autonom dem Zugriff externer Anwendungen auf Daten der Organisation zustimmen, was böswillige Akteure für Angriffe vom Typ „unzulässige Einwilligungserteilung“ (Consent Phishing)  ausnutzen können. Verhindern Sie dies, indem Sie den Zugriff auf verifizierte Herausgeber beschränken oder die Genehmigung eines Administrators erfordern.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-USER-CONSENT-FOR-APPLICATIONS">https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-USER-CONSENT-FOR-APPLICATIONS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Hohe Anzahl von Administratoren]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/HIGH-NUMBER-OF-ADMINISTRATORS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/HIGH-NUMBER-OF-ADMINISTRATORS</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Hohe Anzahl von Administratoren</p>

      <h3>Beschreibung</h3>
      <p>Administratoren haben erhöhte Rechte und können ein Sicherheitsrisiko darstellen, wenn es eine große Anzahl von ihnen gibt, da dies die Angriffsoberfläche vergrößert. Dies ist auch ein Zeichen, dass das Prinzip der geringsten Berechtigungen (Least-Privilege) nicht respektiert wird.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/HIGH-NUMBER-OF-ADMINISTRATORS">https://www.tenable.com/indicators/ioe/entra/HIGH-NUMBER-OF-ADMINISTRATORS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gefährliche Anwendungsberechtigungen mit Auswirkungen auf Daten]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-APPLICATION-PERMISSIONS-AFFECTING-DATA</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-APPLICATION-PERMISSIONS-AFFECTING-DATA</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Gefährliche Anwendungsberechtigungen mit Auswirkungen auf Daten</p>

      <h3>Beschreibung</h3>
      <p>Microsoft macht APIs in Entra ID verfügbar, um Drittanbieter-Anwendungen die eigenständige Ausführung von Aktionen für Microsoft-Dienste zu erlauben (so genannte „Anwendungsberechtigungen“). Bestimmte Berechtigungen können eine Gefahr für die Benutzerdaten darstellen, die in diesen Diensten gespeichert werden.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/DANGEROUS-APPLICATION-PERMISSIONS-AFFECTING-DATA">https://www.tenable.com/indicators/ioe/entra/DANGEROUS-APPLICATION-PERMISSIONS-AFFECTING-DATA</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Dynamische Gruppe mit ausnutzbarer Regel]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DYNAMIC-GROUP-FEATURING-AN-EXPLOITABLE-RULE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DYNAMIC-GROUP-FEATURING-AN-EXPLOITABLE-RULE</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Dynamische Gruppe mit ausnutzbarer Regel</p>

      <h3>Beschreibung</h3>
      <p>Angreifer können dynamische Gruppen in Microsoft Entra ID ausnutzen, indem sie selbstveränderbare Attribute manipulieren, was es ihnen ermöglicht, sich selbst als Gruppenmitglieder hinzuzufügen. Diese Manipulation ermöglicht eine Rechteausweitung und den nicht autorisierten Zugriff auf sensible Ressourcen, die mit den Gruppen verbunden sind.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/DYNAMIC-GROUP-FEATURING-AN-EXPLOITABLE-RULE">https://www.tenable.com/indicators/ioe/entra/DYNAMIC-GROUP-FEATURING-AN-EXPLOITABLE-RULE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Namenskonvention für privilegierte Konten]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ACCOUNT-NAMING-CONVENTION</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ACCOUNT-NAMING-CONVENTION</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Namenskonvention für privilegierte Konten</p>

      <h3>Beschreibung</h3>
      <p>Eine Namenskonvention für privilegierte Benutzer in Entra ID ist für Sicherheit, Standardisierung und Audit-Compliance unerlässlich und vereinfacht die Verwaltung.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ACCOUNT-NAMING-CONVENTION">https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ACCOUNT-NAMING-CONVENTION</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Migration der Authentifizierungsmethoden nicht abgeschlossen]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/AUTHENTICATION-METHODS-MIGRATION-NOT-COMPLETE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/AUTHENTICATION-METHODS-MIGRATION-NOT-COMPLETE</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Migration der Authentifizierungsmethoden nicht abgeschlossen</p>

      <h3>Beschreibung</h3>
      <p>Durch die Migration zur Richtlinie „Authentifizierungsmethoden“ wird die Authentifizierungsverwaltung in Microsoft Entra ID optimiert und modernisiert. Diese Umstellung vereinfacht die Administration, erhöht die Sicherheit und ermöglicht Unterstützung für die neuesten Authentifizierungsmethoden. Schließen Sie die Migration bis September 2025 ab, um Unterbrechungen durch die Einstellung von Legacy-Richtlinien zu vermeiden.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/AUTHENTICATION-METHODS-MIGRATION-NOT-COMPLETE">https://www.tenable.com/indicators/ioe/entra/AUTHENTICATION-METHODS-MIGRATION-NOT-COMPLETE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Entra-Sicherheitsstandards nicht aktiviert]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/ENTRA-SECURITY-DEFAULTS-NOT-ENABLED</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/ENTRA-SECURITY-DEFAULTS-NOT-ENABLED</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Entra-Sicherheitsstandards nicht aktiviert</p>

      <h3>Beschreibung</h3>
      <p>Entra ID-Sicherheitsstandards bieten vorkonfigurierte, von Microsoft empfohlene Einstellungen zur Verbesserung des Mandantenschutzes.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/ENTRA-SECURITY-DEFAULTS-NOT-ENABLED">https://www.tenable.com/indicators/ioe/entra/ENTRA-SECURITY-DEFAULTS-NOT-ENABLED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gruppe mit nur einem Mitglied]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/SINGLE-MEMBER-GROUP-MEID</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/SINGLE-MEMBER-GROUP-MEID</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Gruppe mit nur einem Mitglied</p>

      <h3>Beschreibung</h3>
      <p>Es ist nicht ratsam, eine Gruppe mit nur einem Mitglied zu erstellen, da dies zu Redundanz und Komplexität führt. Diese Vorgehensweise macht die Verwaltung unnötig kompliziert, da Ebenen hinzugefügt werden. Außerdem verringert sich dadurch die Effizienz, die durch Verwendung von Gruppen für eine optimierte Zugriffskontrolle und -verwaltung eigentlich erzielt werden sollte.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/SINGLE-MEMBER-GROUP-MEID">https://www.tenable.com/indicators/ioe/entra/SINGLE-MEMBER-GROUP-MEID</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Uneingeschränkte Gastkonten]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-GUEST-ACCOUNTS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-GUEST-ACCOUNTS</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Uneingeschränkte Gastkonten</p>

      <h3>Beschreibung</h3>
      <p>Standardmäßig haben Gastbenutzer in Entra ID eingeschränkten Zugriff, um die Menge der für sie sichtbaren Elemente innerhalb des Mandanten zu verringern. Diese Einschränkungen können jedoch weiter verschärft werden, um die Sicherheit und den Datenschutz zu verbessern.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-GUEST-ACCOUNTS">https://www.tenable.com/indicators/ioe/entra/UNRESTRICTED-GUEST-ACCOUNTS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Benutzer, die Geräte hinzufügen dürfen]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/USERS-ALLOWED-TO-JOIN-DEVICES</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/USERS-ALLOWED-TO-JOIN-DEVICES</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Benutzer, die Geräte hinzufügen dürfen</p>

      <h3>Beschreibung</h3>
      <p>Wenn allen Benutzern erlaubt wird, uneingeschränkt Geräte mit dem Entra-Mandanten zu verbinden, öffnet das Tür und Tor für Angreifer, Rogue-Geräte in das Identitätssystem der Organisation einzuschleusen und sich so eine Ausgangsbasis für weitere Kompromittierungen zu verschaffen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/USERS-ALLOWED-TO-JOIN-DEVICES">https://www.tenable.com/indicators/ioe/entra/USERS-ALLOWED-TO-JOIN-DEVICES</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Inaktiver nicht privilegierter Benutzer]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DORMANT-NON-PRIVILEGED-USER</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DORMANT-NON-PRIVILEGED-USER</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Inaktiver nicht privilegierter Benutzer</p>

      <h3>Beschreibung</h3>
      <p>Inaktive nicht privilegierte Benutzer stellen Sicherheitsrisiken dar, da Angreifer sie ausnutzen können, um sich nicht autorisierten Zugriff zu verschaffen. Ohne regelmäßige Überwachung und Deaktivierung stellen diese veralteten Benutzer potenzielle Einstiegspunkte für bösartige Aktivitäten dar, da sie die Angriffsfläche vergrößern.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/DORMANT-NON-PRIVILEGED-USER">https://www.tenable.com/indicators/ioe/entra/DORMANT-NON-PRIVILEGED-USER</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Nie verwendeter nicht privilegierter Benutzer]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/NEVER-USED-NON-PRIVILEGED-USER</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/NEVER-USED-NON-PRIVILEGED-USER</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Nie verwendeter nicht privilegierter Benutzer</p>

      <h3>Beschreibung</h3>
      <p>Nie verwendete nicht privilegierte Benutzerkonten sind anfällig für Kompromittierungen, da sie von Abwehrmaßnahmen häufig nicht erkannt werden. Darüber hinaus sind sie aufgrund ihrer potenziellen Standardpasswörter ein bevorzugtes Ziel für Angreifer.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/NEVER-USED-NON-PRIVILEGED-USER">https://www.tenable.com/indicators/ioe/entra/NEVER-USED-NON-PRIVILEGED-USER</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Fehlende MFA für privilegiertes Konto]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-PRIVILEGED-ACCOUNT</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-PRIVILEGED-ACCOUNT</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Fehlende MFA für privilegiertes Konto</p>

      <h3>Beschreibung</h3>
      <p>MFA bietet starken Schutz von Konten vor schwachen oder gehackten Passwörtern. Best Practices und Sicherheitsstandards empfehlen, dass Sie MFA aktivieren, insbesondere bei privilegierten Konten. Konten ohne eine registrierte MFA-Methode können nicht von ihr profitieren.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-PRIVILEGED-ACCOUNT">https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-PRIVILEGED-ACCOUNT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Anwendung, die mehrinstanzenfähige Authentifizierung zulässt]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/APPLICATION-ALLOWING-MULTI-TENANT-AUTHENTICATION</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/APPLICATION-ALLOWING-MULTI-TENANT-AUTHENTICATION</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Anwendung, die mehrinstanzenfähige Authentifizierung zulässt</p>

      <h3>Beschreibung</h3>
      <p>Entra-Anwendungen erlauben eine mehrinstanzenfähige Authentifizierung und können so böswilligen Benutzern nicht autorisierten Zugriff gewähren, wenn diese Konfiguration nicht mit vollem Bewusstsein aktiviert wurde und ohne dass angemessene Berechtigungsprüfungen innerhalb des Anwendungscodes implementiert werden.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/APPLICATION-ALLOWING-MULTI-TENANT-AUTHENTICATION">https://www.tenable.com/indicators/ioe/entra/APPLICATION-ALLOWING-MULTI-TENANT-AUTHENTICATION</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[MFA für riskante Anmeldungen nicht erforderlich]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-RISKY-SIGN-INS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-RISKY-SIGN-INS</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>MFA für riskante Anmeldungen nicht erforderlich</p>

      <h3>Beschreibung</h3>
      <p>MFA bietet starken Schutz von Konten vor schwachen oder gehackten Passwörtern. Best Practices und Standards für Sicherheit empfehlen, MFA für riskante Anmeldungen zu fordern, zum Beispiel, wenn die Authentifizierungsanforderung möglicherweise nicht vom legitimen Identitätsbesitzer stammt.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-RISKY-SIGN-INS">https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-RISKY-SIGN-INS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Zusätzlichen Kontext in Microsoft Authenticator-Benachrichtigungen anzeigen]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/SHOW-ADDITIONAL-CONTEXT-IN-MICROSOFT-AUTHENTICATOR-NOTIFICATIONS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/SHOW-ADDITIONAL-CONTEXT-IN-MICROSOFT-AUTHENTICATOR-NOTIFICATIONS</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Zusätzlichen Kontext in Microsoft Authenticator-Benachrichtigungen anzeigen</p>

      <h3>Beschreibung</h3>
      <p>Aktivieren Sie Microsoft Authenticator-Benachrichtigungen, um zusätzlichen Kontext anzuzeigen, wie z. B. den Anwendungsnamen und den Standort, und so einen besseren Einblick zu erhalten. Dieser zusätzliche Kontext hilft Benutzern, potenziell bösartige Anforderungen zur MFA oder passwortlosen Authentifizierung zu identifizieren und abzuwehren und so das Risiko von MFA-Müdigkeitsangriffen effektiv zu mindern.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/SHOW-ADDITIONAL-CONTEXT-IN-MICROSOFT-AUTHENTICATOR-NOTIFICATIONS">https://www.tenable.com/indicators/ioe/entra/SHOW-ADDITIONAL-CONTEXT-IN-MICROSOFT-AUTHENTICATOR-NOTIFICATIONS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Privilegiertes Entra-Konto mit Zugriff auf M365-Dienste]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-WITH-ACCESS-TO-M365-SERVICES</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-WITH-ACCESS-TO-M365-SERVICES</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Privilegiertes Entra-Konto mit Zugriff auf M365-Dienste</p>

      <h3>Beschreibung</h3>
      <p>Sie sollten separate Entra-Konten für administrative Aufgaben verwenden: ein Standardkonto für den täglichen Gebrauch und ein weiteres privilegiertes Konto, das speziell auf Verwaltungstätigkeiten beschränkt ist. Dieser Ansatz verkleinert die Angriffsfläche des privilegierten Kontos.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-WITH-ACCESS-TO-M365-SERVICES">https://www.tenable.com/indicators/ioe/entra/PRIVILEGED-ENTRA-ACCOUNT-WITH-ACCESS-TO-M365-SERVICES</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Deaktiviertes Konto ist privilegierter Rolle zugewiesen]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DISABLED-ACCOUNT-ASSIGNED-TO-PRIVILEGED-ROLE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DISABLED-ACCOUNT-ASSIGNED-TO-PRIVILEGED-ROLE</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Deaktiviertes Konto ist privilegierter Rolle zugewiesen</p>

      <h3>Beschreibung</h3>
      <p>Zu einem soliden Kontoverwaltungsprozess gehört die Überwachung von Zuweisungen zu privilegierten Rollen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/DISABLED-ACCOUNT-ASSIGNED-TO-PRIVILEGED-ROLE">https://www.tenable.com/indicators/ioe/entra/DISABLED-ACCOUNT-ASSIGNED-TO-PRIVILEGED-ROLE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Legacy-Authentifizierung nicht blockiert]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/LEGACY-AUTHENTICATION-NOT-BLOCKED</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/LEGACY-AUTHENTICATION-NOT-BLOCKED</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Legacy-Authentifizierung nicht blockiert</p>

      <h3>Beschreibung</h3>
      <p>Legacy-Authentifizierungsmethoden unterstützen keine Multifaktor-Authentifizierung (MFA), sodass Angreifer weiterhin Brute-Force-, Credential-Stuffing- und Passwort-Spraying-Angriffe durchführen können.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/LEGACY-AUTHENTICATION-NOT-BLOCKED">https://www.tenable.com/indicators/ioe/entra/LEGACY-AUTHENTICATION-NOT-BLOCKED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Verwaltete Geräte sind für die MFA-Registrierung nicht erforderlich]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-MFA-REGISTRATION</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-MFA-REGISTRATION</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Verwaltete Geräte sind für die MFA-Registrierung nicht erforderlich</p>

      <h3>Beschreibung</h3>
      <p>Wenn für die MFA-Registrierung verwaltete Geräte vorgeschrieben sind, wird es für Angreifer schwieriger, ihre eigene (unerlaubte) MFA zu registrieren – selbst bei gestohlenen Anmeldeinformationen –, sofern sie nicht auch Zugriff auf ein verwaltetes Gerät haben.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-MFA-REGISTRATION">https://www.tenable.com/indicators/ioe/entra/MANAGED-DEVICES-NOT-REQUIRED-FOR-MFA-REGISTRATION</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Nie verwendeter privilegierter Benutzer]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/NEVER-USED-PRIVILEGED-USER</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/NEVER-USED-PRIVILEGED-USER</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Nie verwendeter privilegierter Benutzer</p>

      <h3>Beschreibung</h3>
      <p>Nie verwendete privilegierte Benutzerkonten sind anfällig für Kompromittierungen, da sie von Abwehrmaßnahmen häufig nicht erkannt werden. Darüber hinaus sind sie aufgrund ihrer potenziellen Standardpasswörter ein bevorzugtes Ziel für Angreifer.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/NEVER-USED-PRIVILEGED-USER">https://www.tenable.com/indicators/ioe/entra/NEVER-USED-PRIVILEGED-USER</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Möglichkeit von Standardkonten zur Registrierung von Anwendungen]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/ABILITY-OF-STANDARD-ACCOUNTS-TO-REGISTER-APPLICATIONS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/ABILITY-OF-STANDARD-ACCOUNTS-TO-REGISTER-APPLICATIONS</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Möglichkeit von Standardkonten zur Registrierung von Anwendungen</p>

      <h3>Beschreibung</h3>
      <p>Standardmäßig kann jeder Entra-Benutzer Anwendungen innerhalb des Mandanten registrieren. Diese Funktion ist zwar praktisch und stellt keine unmittelbare Sicherheitslücke dar, sie birgt jedoch bestimmte Risiken. Daher empfiehlt Tenable gemäß Best Practices, diese Funktion zu deaktivieren.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/ABILITY-OF-STANDARD-ACCOUNTS-TO-REGISTER-APPLICATIONS">https://www.tenable.com/indicators/ioe/entra/ABILITY-OF-STANDARD-ACCOUNTS-TO-REGISTER-APPLICATIONS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Inaktives Gerät]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DORMANT-DEVICE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DORMANT-DEVICE</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Inaktives Gerät</p>

      <h3>Beschreibung</h3>
      <p>Inaktive Geräte bergen Sicherheitsrisiken wie veraltete Konfigurationen und ungepatchte Schwachstellen. Ohne regelmäßige Überwachung und Updates werden diese veralteten Geräte zu potenziellen Zielen für Ausnutzungen und kompromittieren die Mandantenintegrität und die Datenvertraulichkeit.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/DORMANT-DEVICE">https://www.tenable.com/indicators/ioe/entra/DORMANT-DEVICE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Passwortablauf erzwungen]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/PASSWORD-EXPIRATION-ENFORCED</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/PASSWORD-EXPIRATION-ENFORCED</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Passwortablauf erzwungen</p>

      <h3>Beschreibung</h3>
      <p>Das Erzwingen des Passwortablaufs in Microsoft Entra ID-Domänen kann die Sicherheit beeinträchtigen, da Benutzer häufig zum Ändern ihrer Passwörter aufgefordert werden. Dies führt oft zu schwachen, vorhersagbaren oder wiederverwendeten Passwörtern, wodurch der allgemeine Schutz des Kontos beeinträchtigt wird.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/PASSWORD-EXPIRATION-ENFORCED">https://www.tenable.com/indicators/ioe/entra/PASSWORD-EXPIRATION-ENFORCED</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gefährliche delegierte Berechtigungen mit Auswirkungen auf Daten]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-DATA</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-DATA</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Gefährliche delegierte Berechtigungen mit Auswirkungen auf Daten</p>

      <h3>Beschreibung</h3>
      <p>Microsoft macht APIs in Entra ID verfügbar, um Drittanbieter-Anwendungen die Ausführung von Aktionen für Microsoft-Dienste im Namen von Benutzern zu erlauben (so genannte „delegierte Berechtigungen“). Bestimmte Berechtigungen können eine Gefahr für die Benutzerdaten darstellen, die in diesen Diensten gespeichert werden.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-DATA">https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-DATA</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gefährliche delegierte Berechtigungen mit Auswirkungen auf den Mandanten]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-THE-TENANT</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-THE-TENANT</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Gefährliche delegierte Berechtigungen mit Auswirkungen auf den Mandanten</p>

      <h3>Beschreibung</h3>
      <p>Microsoft macht APIs in Entra ID verfügbar, um Drittanbieter-Anwendungen die Ausführung von Aktionen für Microsoft-Dienste im Namen von Benutzern zu erlauben (so genannte „delegierte Berechtigungen“). Bestimmte Berechtigungen können eine ernste Gefahr für den gesamten Microsoft Entra-Mandanten darstellen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-THE-TENANT">https://www.tenable.com/indicators/ioe/entra/DANGEROUS-DELEGATED-PERMISSIONS-AFFECTING-THE-TENANT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gastkonten mit gleichem Zugriff wie normale Konten]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNTS-WITH-EQUAL-ACCESS-TO-NORMAL-ACCOUNTS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNTS-WITH-EQUAL-ACCESS-TO-NORMAL-ACCOUNTS</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Gastkonten mit gleichem Zugriff wie normale Konten</p>

      <h3>Beschreibung</h3>
      <p>Es ist nicht ratsam, Entra ID so zu konfigurieren, dass Gäste als reguläre Benutzer betrachtet werden, da böswillige Gäste so möglicherweise die Ressourcen des Mandanten umfassend auskundschaften können.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNTS-WITH-EQUAL-ACCESS-TO-NORMAL-ACCOUNTS">https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNTS-WITH-EQUAL-ACCESS-TO-NORMAL-ACCOUNTS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Kennwortschutz für On-Premises-Umgebungen nicht aktiviert]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/PASSWORD-PROTECTION-NOT-ENABLED-FOR-ON-PREMISES-ENVIRONMENTS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/PASSWORD-PROTECTION-NOT-ENABLED-FOR-ON-PREMISES-ENVIRONMENTS</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Kennwortschutz für On-Premises-Umgebungen nicht aktiviert</p>

      <h3>Beschreibung</h3>
      <p>Microsoft Entra-Kennwortschutz ist eine Sicherheitsfunktion, die Benutzer daran hindert, leicht zu erratende Passwörter festzulegen, um die Passwortsicherheit in einer Organisation insgesamt zu verbessern.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/PASSWORD-PROTECTION-NOT-ENABLED-FOR-ON-PREMISES-ENVIRONMENTS">https://www.tenable.com/indicators/ioe/entra/PASSWORD-PROTECTION-NOT-ENABLED-FOR-ON-PREMISES-ENVIRONMENTS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[MFA für privilegierte Rollen nicht erforderlich]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-A-PRIVILEGED-ROLE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-A-PRIVILEGED-ROLE</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>MFA für privilegierte Rollen nicht erforderlich</p>

      <h3>Beschreibung</h3>
      <p>MFA bietet starken Schutz von Konten vor schwachen oder gehackten Passwörtern. Sicherheitsrelevante Best Practices und Standards empfehlen, dass Sie MFA aktivieren, insbesondere für privilegierte Konten, denen privilegierte Rollen zugewiesen sind.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-A-PRIVILEGED-ROLE">https://www.tenable.com/indicators/ioe/entra/MFA-NOT-REQUIRED-FOR-A-PRIVILEGED-ROLE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Erstanbieter-Dienstprinzipal mit Anmeldeinformationen]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/FIRST-PARTY-SERVICE-PRINCIPAL-WITH-CREDENTIALS</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/FIRST-PARTY-SERVICE-PRINCIPAL-WITH-CREDENTIALS</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Erstanbieter-Dienstprinzipal mit Anmeldeinformationen</p>

      <h3>Beschreibung</h3>
      <p>Erstanbieter-Dienstprinzipale verfügen über starke Berechtigungen, werden jedoch übersehen, da sie verborgen sind, Microsoft gehören und zahlreich sind. Angreifer fügen ihnen Anmeldeinformationen hinzu, um ihre Berechtigungen unbemerkt für Rechteausweitung und Persistenz zu nutzen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/FIRST-PARTY-SERVICE-PRINCIPAL-WITH-CREDENTIALS">https://www.tenable.com/indicators/ioe/entra/FIRST-PARTY-SERVICE-PRINCIPAL-WITH-CREDENTIALS</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Gastkonto mit einer privilegierten Rolle]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNT-WITH-A-PRIVILEGED-ROLE</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNT-WITH-A-PRIVILEGED-ROLE</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Gastkonto mit einer privilegierten Rolle</p>

      <h3>Beschreibung</h3>
      <p>Gastkonten sind externe Identitäten, die ein Sicherheitsrisiko darstellen können, wenn ihnen privilegierte Rollen zugewiesen werden. Dadurch werden Personen außerhalb Ihrer Organisation erhebliche Rechte innerhalb des Mandanten gewährt.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNT-WITH-A-PRIVILEGED-ROLE">https://www.tenable.com/indicators/ioe/entra/GUEST-ACCOUNT-WITH-A-PRIVILEGED-ROLE</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Öffentliche M365-Gruppe]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/PUBLIC-M365-GROUP</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/PUBLIC-M365-GROUP</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Öffentliche M365-Gruppe</p>

      <h3>Beschreibung</h3>
      <p>In Entra ID gespeicherte Microsoft 365-Gruppen sind entweder öffentlich oder privat. Öffentliche Gruppen stellen ein Sicherheitsrisiko dar, da jeder Benutzer innerhalb des Mandanten ihnen beitreten und Zugriff auf ihre Daten erhalten kann (Team-Chats/-Dateien, E-Mails usw.).</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/PUBLIC-M365-GROUP">https://www.tenable.com/indicators/ioe/entra/PUBLIC-M365-GROUP</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Fehlende MFA für nicht-privilegiertes Konto]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-NON-PRIVILEGED-ACCOUNT</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-NON-PRIVILEGED-ACCOUNT</guid>
            <description><![CDATA[
      <p>Schweregrad Medium</p>

      <h3>Name</h3>
      <p>Fehlende MFA für nicht-privilegiertes Konto</p>

      <h3>Beschreibung</h3>
      <p>MFA bietet starken Schutz von Konten vor schwachen oder gehackten Passwörtern. Best Practices und Standards für Sicherheit empfehlen die Aktivierung von MFA, selbst für nicht-privilegierte Konten. Konten ohne eine registrierte MFA-Methode können nicht von ihr profitieren.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-NON-PRIVILEGED-ACCOUNT">https://www.tenable.com/indicators/ioe/entra/MISSING-MFA-FOR-NON-PRIVILEGED-ACCOUNT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Nicht verifizierte Domäne]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/UNVERIFIED-DOMAIN</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/UNVERIFIED-DOMAIN</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Nicht verifizierte Domäne</p>

      <h3>Beschreibung</h3>
      <p>Sie müssen den Besitz aller benutzerdefinierten Domänen in Entra ID bestätigen. Behalten Sie nicht verifizierte Domänen nur vorübergehend bei – Sie sollten sie entweder verifizieren oder entfernen, um eine bereinigte Domainliste zu führen und effiziente Überprüfungen zu ermöglichen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/UNVERIFIED-DOMAIN">https://www.tenable.com/indicators/ioe/entra/UNVERIFIED-DOMAIN</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Bekannte Verbunddomänen-Backdoor]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/KNOWN-FEDERATED-DOMAIN-BACKDOOR</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/KNOWN-FEDERATED-DOMAIN-BACKDOOR</guid>
            <description><![CDATA[
      <p>Schweregrad Critical</p>

      <h3>Name</h3>
      <p>Bekannte Verbunddomänen-Backdoor</p>

      <h3>Beschreibung</h3>
      <p>In Microsoft Entra ID ist die Delegierung der Authentifizierung an einen anderen Anbieter über einen Verbund möglich. Angreifer, die erhöhte Rechte erlangt haben, können diese Funktion jedoch missbrauchen, indem sie ihre bösartige Verbunddomäne hinzufügen und so Persistenz und Rechteausweitung ermöglichen.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/KNOWN-FEDERATED-DOMAIN-BACKDOOR">https://www.tenable.com/indicators/ioe/entra/KNOWN-FEDERATED-DOMAIN-BACKDOOR</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Liste der Verbunddomänen]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/FEDERATED-DOMAINS-LIST</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/FEDERATED-DOMAINS-LIST</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Liste der Verbunddomänen</p>

      <h3>Beschreibung</h3>
      <p>Eine böswillige Verbunddomänenkonfiguration ist eine häufige Bedrohung, die von Angreifern als Authentifizierungs-Backdoor genutzt wird, um sich Zugang zum Entra ID-Mandanten zu verschaffen. Vorhandene und neu hinzugefügte Verbunddomänen müssen unbedingt verifiziert werden, um sicherzustellen, dass ihre Konfigurationen vertrauenswürdig und legitim sind. Dieser Indicator of Exposure stellt eine umfassende Liste von Verbunddomänen und ihren relevanten Attributen bereit, anhand derer Sie fundierte Entscheidungen über ihren Sicherheitsstatus treffen können.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/FEDERATED-DOMAINS-LIST">https://www.tenable.com/indicators/ioe/entra/FEDERATED-DOMAINS-LIST</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Verdächtige Zuweisung der Rolle „AD-Synchronisierung”]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/SUSPICIOUS-DIRECTORY-SYNCHRONIZATION-ACCOUNTS-ROLE-ASSIGNMENT</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/SUSPICIOUS-DIRECTORY-SYNCHRONIZATION-ACCOUNTS-ROLE-ASSIGNMENT</guid>
            <description><![CDATA[
      <p>Schweregrad High</p>

      <h3>Name</h3>
      <p>Verdächtige Zuweisung der Rolle „AD-Synchronisierung”</p>

      <h3>Beschreibung</h3>
      <p>Microsoft hat zwei versteckte integrierte Entra ID-Rollen für die Active Directory-Synchronisierung entwickelt, die ausschließlich für Entra Connect- oder Cloud Sync-Dienstkonten  vorgesehen sind. Diese Rollen verfügen über implizite privilegierte Berechtigungen, die böswillige Akteure für verdeckte Angriffe ausnutzen können.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/SUSPICIOUS-DIRECTORY-SYNCHRONIZATION-ACCOUNTS-ROLE-ASSIGNMENT">https://www.tenable.com/indicators/ioe/entra/SUSPICIOUS-DIRECTORY-SYNCHRONIZATION-ACCOUNTS-ROLE-ASSIGNMENT</a></p>
    ]]></description>
        </item>
        <item>
            <title><![CDATA[Funktion „Befristeter Zugriffspass“ aktiviert]]></title>
            <link>https://www.tenable.com/indicators/ioe/entra/TEMPORARY-ACCESS-PASS-FEATURE-ENABLED</link>
            <guid>https://www.tenable.com/indicators/ioe/entra/TEMPORARY-ACCESS-PASS-FEATURE-ENABLED</guid>
            <description><![CDATA[
      <p>Schweregrad Low</p>

      <h3>Name</h3>
      <p>Funktion „Befristeter Zugriffspass“ aktiviert</p>

      <h3>Beschreibung</h3>
      <p>Die Funktion „Befristeter Zugriffspass“ (Temporary Access Pass, TAP) ist eine temporäre Authentifizierungsmethode, die einen zeitlich begrenzten oder eingeschränkt verwendbaren Passcode nutzt. Es handelt sich zwar um eine legitime Funktion, sie sollte jedoch aus Sicherheitsgründen deaktiviert werden, wenn Ihr Unternehmen sie nicht benötigt, um die Angriffsfläche zu reduzieren.</p>


      <p>Weitere Informationen unter  <a href="https://www.tenable.com/indicators/ioe/entra/TEMPORARY-ACCESS-PASS-FEATURE-ENABLED">https://www.tenable.com/indicators/ioe/entra/TEMPORARY-ACCESS-PASS-FEATURE-ENABLED</a></p>
    ]]></description>
        </item>
    </channel>
</rss>