Zum Inhalt springen
KERNWERKTECHNOLOGIES+49304397928629
Microsoft Identity & Cloud Security / Remote

Identity &
PAM Security

Identitäten absichern. Privilegierte Zugriffe kontrollieren. Verantwortung für Berechtigungen klären.

Ich bin Dominik Stärk und unterstütze Unternehmen bei Entra ID, Active Directory und Privileged Access Management — von der Bestandsaufnahme bis zur technischen Umsetzung. Weltweit und ausschließlich remote, in enger Abstimmung mit Ihrem IT-Team.

Erstgespräch vereinbaren
Leistungen01 / 03

Von der Prüfung
zur Umsetzung.

Ein Assessment, eine geplante PAM-Einführung oder unklare Berechtigungen: Wir setzen dort an, wo Ihr Unternehmen gerade steht. Umfang und Ergebnisse vereinbaren wir passend zu Ihrer Umgebung. Die Leistungen können einzeln oder aufeinander aufbauend beauftragt werden.

01

Entra ID & AD Security Assessment

Wo entstehen Risiken durch Identitäten und Berechtigungen? Ich prüfe im vereinbarten Umfang Entra ID, Active Directory und die Übergänge Ihrer hybriden Umgebung: administrative Rollen, Conditional Access, MFA, Altlasten bei Konten sowie relevante Konfigurationen und Abhängigkeiten. Vor Beginn klären wir Zugriffsrechte, verfügbare Daten und die Grenzen der Prüfung.

Ergebnis: Dokumentierte Befunde mit nachvollziehbarer Priorisierung, konkreten Handlungsempfehlungen und offenen Prüfpunkten. Das schafft eine Grundlage für gezielte Verbesserungen; es ist kein vollständiger Penetrationstest.

02

PAM Readiness

Vor der Produktauswahl stehen Ihre privilegierten Zugriffe: Wer administriert welche Systeme, wie werden Zugangsdaten verwaltet und welche technischen Konten sind kritisch? Gemeinsam erfassen wir Anwendungsfälle, Verantwortlichkeiten und Integrationsanforderungen. Dazu gehören Notfallzugänge, Dienstleisterzugriffe, Freigaben und der spätere Betrieb.

Ergebnis: Ein abgestimmter Anforderungskatalog, ein Zielbild und eine priorisierte Pilotplanung. Bestehende Lizenzen, technische Voraussetzungen und Betriebsaufwand fließen in die Entscheidung ein.

03

BeyondTrust & CyberArk Implementierung

Ich unterstütze die Einführung oder Weiterentwicklung Ihrer PAM-Lösung mit BeyondTrust oder CyberArk. Je nach Produkt, Lizenz und Zielsystem umfasst das Credential Vaulting, Passwortrotation, Session Management und kontrollierte administrative Zugriffe. Für privilegierte Rollen in Microsoft-Umgebungen kann Entra PIM Teil des Konzepts sein.

Ergebnis: Ein mit ausgewählten Systemen erprobter Pilot, dokumentierte Konfigurationen und ein abgestimmter Rollout. Tests, Notfallverfahren und Betriebsübergabe werden vor der Ausweitung gemeinsam geprüft.

04

Identity Governance

Berechtigungen müssen zu Aufgaben passen und bei einem Rollenwechsel wieder entfallen. Wir strukturieren Joiner-, Mover- und Leaver-Prozesse, klären Rollenverantwortliche und definieren Freigaben sowie regelmäßige Access Reviews. Wo Ihre Umgebung es unterstützt, begleite ich die technische Umsetzung mit Entra ID Governance und Lifecycle Workflows.

Ergebnis: Nachvollziehbare Berechtigungsprozesse mit benannten Verantwortlichen, dokumentierten Ausnahmen und einem umsetzbaren Ablauf für Eintritt, Wechsel und Austritt. Datenqualität und Lizenzbedarf werden vorab berücksichtigt.

05

Zero Trust & Security Architecture

Zero Trust wird durch konkrete Zugriffskontrollen wirksam: Identität prüfen, Rechte begrenzen und den Kontext eines Zugriffs berücksichtigen. Ich verbinde Conditional Access, Least Privilege, administrative Trennung und geeignete Sicherheitsmaßnahmen für Ihre hybride Microsoft-Umgebung. Bestehende Anwendungen und Betriebsanforderungen bestimmen die Reihenfolge der Schritte.

Ergebnis: Ein abgestimmtes Sicherheitskonzept und eine Roadmap mit Prioritäten, Abhängigkeiten und überprüfbaren Maßnahmen. Änderungen werden schrittweise getestet; Auswirkungen und verbleibende Risiken bleiben dokumentiert.

Zusammenarbeit02 / 03

Klare Schritte.
Prüfbare Ergebnisse.

  1. 01

    Auftrag klären

    Im Erstgespräch besprechen wir Anlass, Systeme und Ziele. Danach stimmen wir Umfang, benötigte Zugriffe, Ansprechpartner und die erwarteten Ergebnisse ab. Das Erstgespräch ist kostenlos und unverbindlich.

  2. 02

    Prüfen & umsetzen

    Ich analysiere die vereinbarte Umgebung und bespreche Befunde und Prioritäten mit Ihrem Team. Technische Änderungen erfolgen nach Freigabe, mit abgestimmten Tests und Rückfallmöglichkeiten. Sie behalten die Kontrolle über Ihre Systeme.

  3. 03

    Übergeben & einordnen

    Sie erhalten die vereinbarte Dokumentation und eine gemeinsame Ergebnisbesprechung. Wir halten umgesetzte Maßnahmen, offene Punkte und nächste Schritte fest. Eine weitere Begleitung kann separat vereinbart werden.

Aussagen und Empfehlungen beziehen sich auf den vereinbarten Prüfumfang und die verfügbaren Informationen. Ein Assessment oder eine Implementierung ersetzt keine laufende Sicherheitsarbeit und ist keine Zusage vollständiger Sicherheit oder regulatorischer Konformität.

Nächster Schritt03 / 03

Was möchten Sie
absichern?

Beschreiben Sie kurz Ihre Umgebung und Ihr Vorhaben — etwa ein Entra ID Assessment, eine PAM-Einführung oder die Neuordnung von Berechtigungen. Bitte senden Sie keine Zugangsdaten oder vertraulichen Systemauszüge über das Kontaktformular. Das Angebot richtet sich ausschließlich an Geschäftskunden.

Vorhaben besprechen