(Vorschau) Microsoft Secure Score enthält jetzt neue Empfehlungen
November 2025
- (Vorschau) Microsoft Secure Score enthält jetzt neue Empfehlungen, die Unternehmen dabei helfen, gängige Angriffstechniken auf Endgeräte proaktiv zu verhindern.
- Erforderliche LDAP-Client-Signierung und Erforderliche LDAP-Server-Signierung - tragen dazu bei, die Integrität von Verzeichnisanfragen zu gewährleisten, damit Angreifer Gruppenmitgliedschaften oder Berechtigungen während der Übertragung nicht manipulieren oder verfälschen können.
- Verschlüsselung des LDAP-Client-Verkehrs - Verhindert die Preisgabe von Anmeldedaten und sensiblen Benutzerinformationen, indem eine verschlüsselte Kommunikation anstelle von LDAP im Klartext erzwungen wird.
- Erzwingen der LDAP-Kanalbindung - verhindert Man-in-the-Middle-Relay-Angriffe, indem die Authentifizierung kryptografisch an die TLS-Sitzung gebunden wird. Wenn sich der TLS-Kanal ändert, schlägt die Bindung fehl, wodurch die Wiederholung von Anmeldeinformationen verhindert wird.
- (GA) Diese Microsoft Secure Score-Empfehlungen sind jetzt allgemein verfügbar:
- Web-Shell-Erstellung auf Servern blockieren
- Blockieren Sie die Verwendung von kopierten oder imitierten Systemtools
- Blockieren des Neustarts eines Rechners im abgesicherten Modus

