Baselines & Checks

Baseline Checks

Welche Sicherheitsprüfungen Taurunis im Core durchführt und wie Ergebnisse bewertet werden.

Was sind Baseline Checks?

Baseline Checks sind automatisierte Sicherheitsprüfungen, die den Ist-Zustand eines Servers gegen definierte Standards vergleichen. Taurunis liefert im Core 20–30 vordefinierte Checks.

Beispiel-Checks

CheckPrüftKategorie
SMBv1 StatusOb SMBv1 deaktiviert istProtokoll-Sicherheit
RDP NLAOb Network Level Authentication für RDP aktiv istZugriffskontrolle
Lokale AdminsAnzahl Konten mit lokalen Admin-RechtenRechteverwaltung
Firewall-StatusOb Windows Firewall aktiv und profilebasiert konfiguriert istNetzwerk
PatchstandZeitraum seit letztem SicherheitsupdateUpdate-Hygiene
Unnötige DiensteOb Dienste laufen, die nicht zur Server-Rolle passenAngriffsfläche
Admin-Passwort-AlterOb lokale Admin-Passwörter regelmäßig rotiert werdenCredential-Hygiene
Audit-PolicyOb Erfolgs- und Fehlschlagauditing aktiviert istNachvollziehbarkeit

Rollenbasierte Profile

Checks werden nach Server-Rolle priorisiert:

  • Domain Controller – AD-spezifische Checks, Kerberos-Konfiguration
  • File Server – SMB-Konfiguration, Freigabe-Berechtigungen
  • Backup Server – Isolationsprüfungen, Zugriffseinschränkungen
  • General Purpose – Standard-Baseline für alle Server-Typen

Security Score

Nach einem Check berechnet Taurunis einen gewichteten Security Score pro System:

  • Jeder Check hat ein Gewicht basierend auf Risiko-Impact
  • Der Score ist transparent: Sie sehen genau, welche Checks bestanden, welche fehlgeschlagen
  • Kein Blackbox-Algorithmus – jede Bewertung ist nachvollziehbar