# Microsoft 365 absichern

**Wie sichere ich Microsoft 365 ab?**

Microsoft 365 ist für viele Betriebe der wichtigste Zugang zu E-Mail und Dateien. Wer dieses Konto übernimmt, liest mit, schreibt in Ihrem Namen und kommt an Ihre Dokumente. Die Absicherung beginnt daher bei den Konten.

Der erste Schritt ist die Zwei-Faktor-Authentifizierung für alle Konten, ohne Ausnahme. Gerade Konten der Geschäftsführung werden gern ausgenommen, weil es lästig ist. Genau diese Konten sind das Ziel.

Der zweite Schritt betrifft die Administratorrechte. Ein Konto, mit dem täglich E-Mails gelesen werden, sollte keine Administratorrechte tragen. Trennen Sie das Verwaltungskonto vom Arbeitskonto.

Der dritte Schritt ist die Nachvollziehbarkeit. Schalten Sie die Protokollierung ein und prüfen Sie, ob Weiterleitungsregeln im Postfach eingerichtet wurden. Eine unauffällige Regel, die eingehende Rechnungen an eine fremde Adresse kopiert, ist ein verbreiteter Weg, um Zahlungen umzuleiten.

## Verwandte Begriffe
- [Cloud-Sicherheit](https://vetosec.at/it-sicherheit/cloud-sicherheit/)
- [Zwei-Faktor-Authentifizierung (2FA)](https://vetosec.at/it-sicherheit/zwei-faktor-authentifizierung/)
- [Phishing](https://vetosec.at/it-sicherheit/phishing/)
- [SPF, DKIM und DMARC](https://vetosec.at/it-sicherheit/spf-dkim-dmarc/)

## Quelle
https://vetosec.at/it-sicherheit/microsoft-365-sicherheit/ (vetosec, schutz)
