Wenn über die Sicherheit moderner IT-Infrastrukturen – gerade auch in Zusammenhang mit Cloud-Lösungen – gesprochen wird, fällt oft der Begriff „Zero Trust“. An dieser Stelle geht es jedoch nicht darum den Begriff zu erläutern, vielmehr soll ein Beispiel aus der Praxis zeigen, wie ein gelebtes Zero Trust vor Angriffen schützen kann.
Unser Beispiel ist in diesem Fall die produktive Arbeitsumgebung von Campana & Schott selbst. Wir haben schon seit vielen Jahren unseren digitalen Arbeitsplatz mit Hilfe der Microsoft 365 Plattform in die Cloud verlagert und nutzen zur Absicherung aller von Campana & Schott genutzten Services die entsprechenden Zero Trust Komponenten: Azure AD Conditional Access unter Berücksichtigung von Device Signalen, risikobasierte Regeln und natürlich Multi Faktor Authentifizierung.
Im Rahmen unseres regelmäßigen Monitorings fiel ein Alert über ungewöhnliche Anmeldversuche im Azure AD und auch gescheiterte Anmeldeversuche auf. Ein entsprechender Blick in die Systeme zeigte, dass sich die Anzahl der Sign-In Versuche auf unser System massiv erhöht hat.