• Beratung anfragen
  • Newsletter
  • Deutsch Deutsch Deutsch de
  • English English Englisch en
  • Italiano Italiano Italienisch it
  • Nederlands Nederlands Niederländisch nl
Greenbone
  • Produkte
    • OPENVAS BASIC
      • OPENVAS BASIC: Bestellung
    • OPENVAS SCAN
    • Upcoming Solutions
      • OPENVAS SECURITY INTELLIGENCE
      • OPENVAS AI
    • Lösungen für Ihre Branche
      • Bildungssektor
      • Gesundheitssektor
      • Öffentlicher Sektor
    • Technologie
      • Feedvergleich
      • Produktvergleich
        • OPENVAS vs. Nessus
      • Roadmap & Lifecycle
  • Service & Support
    • Professional Services
    • Dokumente
    • Technischer Support
  • Events
    • Cybersec Europe 2026
    • Webinare
  • Partner
    • MSSP
  • Über Greenbone
    • Unsere Geschichte
    • Karriere
    • Kontakt
  • Blog
    • Know-how
      • Cyberangriffe und Verteidigung
      • Cyber Defense Security
      • Cyber Resilience Act
      • Datensicherheit
      • Digital Operational Resilience Act
      • IT- und Informationssicherheit
      • NIS2 Richtlinie
      • Open-Source-Vulnerability Management
      • Schwachstellenmanagement
      • Schwachstellen im Zeitverlauf
      • Zeitleiste Angriffsvektoren
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Produkte
    • OPENVAS BASIC
      • OPENVAS BASIC: Bestellung
    • OPENVAS SCAN
    • Upcoming Solutions
      • OPENVAS SECURITY INTELLIGENCE
      • OPENVAS AI
    • Lösungen für Ihre Branche
      • Bildungssektor
      • Gesundheitssektor
      • Öffentlicher Sektor
    • Technologie
      • Feedvergleich
      • Produktvergleich
        • OPENVAS vs. Nessus
      • Roadmap & Lifecycle
    • IT-Schutz anfragen
  • Service & Support
    • Professional Services
    • Dokumente
    • Technischer Support
  • Events
    • Cybersec Europe 2026
    • Webinare
  • Partner
    • MSSP
  • Über Greenbone
    • Unsere Geschichte
    • Karriere
    • Kontakt
    • Newsletter
  • Blog
    • Know-how
      • Cyberangriffe und Verteidigung
      • Cyber Defense Security
      • Cyber Resilience Act
      • Datensicherheit
      • Digital Operational Resilience Act
      • IT- und Informationssicherheit
      • NIS2 Richtlinie
      • Open-Source-Vulnerability Management
      • Schwachstellenmanagement
      • Schwachstellen im Zeitverlauf
      • Zeitleiste Angriffsvektoren
  • Deutsch
  • Englisch
  • Italienisch
  • Niederländisch
Greenbone AG

CIS-Benchmarks für Microsoft-Umgebungen: Greenbone hat die Lösung für Sie!

Blog

Microsoft-Technologien bilden weltweit die Grundlage der Unternehmens-IT. In vielen Organisationen tragen sie betriebskritische Datenbanken, Identitätsdienste, zentrale Server-Workloads und die Anwendungen, mit denen täglich gearbeitet wird. Greenbone freut sich, neue Compliance-Scans anzukündigen, die auf vier CIS-Benchmarks für Microsoft-Umgebungen abgestimmt sind. CIS-Benchmarks liefern konkrete Vorgaben für sichere Konfigurationen und ergänzen zentrale Sicherheitsmaßnahmen wie Schwachstellenmanagement, Endgeräteschutz und Aktivitätsüberwachung.

Grüner, gepanzerter Serverwürfel mit leuchtenden Fugen, beschriftet mit „Microsoft CIS Benchmarks“

In diesem Artikel stellen wir die Sicherheitsschwerpunkte der einzelnen Benchmarks vor und zeigen, wie die Compliance-Richtlinien von Greenbone Konfigurationslücken in Microsoft Office, SQL Server und Windows Server sichtbar machen. OPENVAS SCAN stützt sich dabei auf den OPENVAS ENTERPRISE FEED und dessen branchenführende Abdeckung. So erkennen Sie unsichere Einstellungen, priorisieren Gegenmaßnahmen und machen Ihre Microsoft-Umgebungen widerstandsfähiger.

Die neuen Compliance-Richtlinien für Microsoft-Umgebungen erweitern das ohnehin umfangreiche Scan-Portfolio von Greenbone:

  • CIS Microsoft Office Enterprise Benchmark v1.2.0
  • CIS Microsoft SQL Server 2022 Benchmark v1.2.1
  • CIS Microsoft Windows Server 2025 Benchmark v2.0.0
  • CIS Microsoft Windows Server 2022 Benchmark v5.0.0

Die Bedeutung der IT-Compliance im Jahr 2026

Im Jahr 2026 treffen für Organisationen in der EU mehrere Pflichten gleichzeitig zu: Cybersicherheit, Resilienz, Datenschutz und Unternehmensführung. Die Richtlinie über Netz- und Informationssicherheit 2 (NIS2) verpflichtet Betreiber kritischer Infrastrukturen zu technischen, betrieblichen und organisatorischen Schutzmaßnahmen. Der Digital Operational Resilience Act (DORA) stellt zusätzliche Anforderungen an das IKT-Risikomanagement und die Widerstandsfähigkeit im Finanzsektor. Die DSGVO stellt Sicherheitsanforderungen an alle, die personenbezogene Daten verarbeiten oder speichern. Und der Cyber Resilience Act (CRA) schreibt ab dem 11. September 2026 unter anderem vor, aktiv ausgenutzte Schwachstellen und schwerwiegende Produktsicherheitsvorfälle zu melden.

Wer anerkannte IT-Sicherheitsstandards wie die CIS-Benchmarks befolgt, schafft belastbare Sicherheitsgrundlagen, kann Prüfungsnachweise vorlegen, verringert Konfigurationsabweichungen und belegt, dass Governance- und Risikomanagement-Pflichten konsequent umgesetzt werden.

Sprechen Sie mit unserem Vertriebsteam

Ganz gleich, ob Ihr Unternehmen gesetzliche Vorgaben erfüllen muss oder einfach genauer wissen will, wie sicher seine Microsoft-Umgebungen konfiguriert sind: OPENVAS SCAN macht Konfigurationslücken sichtbar und hilft dabei, Risiken zu senken. Sprechen Sie mit dem Vertriebsteam von Greenbone darüber, wie Compliance-Scans zu Ihren regulatorischen und sicherheitstechnischen Anforderungen passen.

CIS Microsoft SQL Server 2022 Benchmark v1.2.1 im Überblick

Der CIS Microsoft SQL Server 2022 Benchmark v1.2.1 gibt konkrete Vorgaben für die sichere Konfiguration von SQL Server 2022 unter Microsoft Windows. Er richtet sich an Datenbank- und Systemadministration, Sicherheitsfachleute, Auditteams und alle, die SQL-Server-Umgebungen aufbauen, bewerten oder absichern.

Der Benchmark umfasst Installation und Patching, Reduzierung der Angriffsfläche, Authentifizierung und Autorisierung, Passwortrichtlinien, Protokollierung, Anwendungsentwicklung und Verschlüsselung. Der Compliance-Scan von Greenbone deckt das praxisnahe Level-1-Profil für die SQL Server Database Engine und AWS RDS ab, außerdem das Level-2-Profil für die Database Engine mit zusätzlichen Defense-in-Depth-Kontrollen.

CIS Microsoft Windows Server 2025 Benchmark v2.0.0 im Überblick

Der CIS Microsoft Windows Server 2025 Benchmark v2.0.0 prüft Sicherheitskontrollen für eine gehärtete Konfiguration von Windows Server 2025. Er ist für Systeme gedacht, die einer Active-Directory-Domäne oder einer Entra-Hybridumgebung angehören und ihre Richtlinien über den Active Directory Group Policy Manager erhalten. Für eigenständige Systeme, Arbeitsgruppen sowie cloudverwaltete oder in der Cloud gehostete Systeme ist die Richtlinie nicht vorgesehen.

Der Benchmark behandelt Konto- und lokale Sicherheitsrichtlinien, Systemdienste, die Windows Defender Firewall, die erweiterte Überwachungskonfiguration, Authentifizierung, Fernzugriff und Einstellungen für Verwaltungsvorlagen. Der Compliance-Scan von Greenbone deckt die Level-1- und Level-2-Profile für Domänencontroller und Mitgliedsserver ab, dazu optional die Profile „Next Generation Windows Security“ für weitergehende Kontrollen.

CIS Microsoft Windows Server 2022 Benchmark v5.0.0 im Überblick

Der CIS Microsoft Windows Server 2022 Benchmark v5.0.0 prüft Sicherheitskontrollen für eine gehärtete Konfiguration von Windows Server 2022. Auch dieser Benchmark ist für Systeme gedacht, die einer Active-Directory-Domäne oder einer Entra-Hybridumgebung angehören und ihre Richtlinien über den Active Directory Group Policy Manager erhalten. Für eigenständige Systeme, Arbeitsgruppen sowie cloudverwaltete oder in der Cloud gehostete Systeme ist die Richtlinie nicht vorgesehen.

Der Benchmark behandelt Konto- und lokale Sicherheitsrichtlinien, Systemdienste, die Windows Defender Firewall, erweiterte Überwachung, Authentifizierung, Fernzugriff und Einstellungen für Verwaltungsvorlagen. Der Compliance-Scan von Greenbone deckt die Level-1- und Level-2-Profile für Domänencontroller und Mitgliedsserver ab, dazu optional die Profile „Next Generation Windows Security“ mit weitergehenden Kontrollen.

Alle Compliance-Scans von Greenbone im Überblick

Die Compliance-Richtlinien von OPENVAS SCAN bestehen aus eigens zusammengestellten Gruppen von Schwachstellentests, mit denen sich die Einhaltung von Vorgaben bewerten lässt. Ganz gleich, ob Ihr Unternehmen die technischen Standards des BSI erfüllen muss oder einfach widerstandsfähigere IT-Netzwerke und Anwendungen aufbauen will: OPENVAS SCAN zeigt, wo Lücken bestehen.

Einige der Compliance-Scans im OPENVAS ENTERPRISE FEED von Greenbone:

  • BSI TR-03116-4: BSI-Mindeststandards für die Verwendung von TLS
  • BSI TR-02102-4: BSI-Mindeststandards für die Nutzung von SSH
  • CIS-Benchmark v1.10 für Kubernetes 1.28 Controller-Knoten
  • CIS-Benchmark v1.10 für Kubernetes 1.28 Worker-Knoten
  • Compliance-Profile für Huawei EulerOS, openEuler und Huawei Cloud EulerOS
  • CIS-Benchmark v3.0.0 (L1) für Microsoft Windows 11 Enterprise
  • CIS-Benchmarks v3.0.0 (L1, Windows) für Google Chrome
  • BSI- und CIS-Benchmarks für Microsoft Office
  • Richtlinienprüfung für SSH: Post-Quanten-Kryptografie (PQC)
  • Richtlinienprüfung für SSL/TLS: Post-Quanten-Kryptografie (PQC)

Sprechen Sie mit unserem Vertriebsteam

Ganz gleich, ob Ihr Unternehmen gesetzliche Vorgaben erfüllen muss oder einfach genauer wissen will, wie sicher seine Microsoft-Umgebungen konfiguriert sind: OPENVAS SCAN macht Konfigurationslücken sichtbar und hilft dabei, Risiken zu senken. Sprechen Sie mit dem Vertriebsteam von Greenbone darüber, wie Compliance-Scans zu Ihren regulatorischen und sicherheitstechnischen Anforderungen passen.

Zusammenfassung

Microsoft-Plattformen tragen kritische Geschäftsabläufe. Ihre vielen Konfigurationsmöglichkeiten öffnen aber Sicherheitslücken, wenn Systeme nicht konsequent gehärtet werden. CIS-Benchmarks sind der Branchenstandard für praxisnahe Vorgaben zu sicheren Konfigurationen. Die wachsende Liste der Compliance-Scans von Greenbone zeigt Abweichungen von diesen Baselines, stärkt Governance und Audit-Bereitschaft und senkt konfigurationsbedingte Risiken.

Die Anforderungen aus Regulierung und Betrieb steigen weiter, und OPENVAS SCAN liefert die Transparenz, um Microsoft-Umgebungen dauerhaft widerstandsfähig zu halten. Sichern Sie sich OPENVAS SCAN zusammen mit einer kostenlosen zweiwöchigen Testversion des OPENVAS ENTERPRISE FEED. Damit sehen Sie am zuverlässigsten, wo Ihre IT-Netzwerke und Anwendungen noch nachgebessert werden müssen.

 

Kontakt Kostenlos testen Hier kaufen Zurück zur Übersicht
31. Juli 2026/von Greenbone AG
Eintrag teilen
  • Teilen auf LinkedIn
  • Per E-Mail teilen
https://www.greenbone.net/wp-content/uploads/greenbone-logo-2025.png 0 0 Greenbone AG https://www.greenbone.net/wp-content/uploads/greenbone-logo-2025.png Greenbone AG2026-07-31 14:02:032026-07-31 14:02:03CIS-Benchmarks für Microsoft-Umgebungen: Greenbone hat die Lösung für Sie!

Suche

Search Search

Archiv

  • 2026
  • 2025

Newsletter

Jetzt abonnieren

OPENVAS BASIC

Unser Einstiegsprodukt

14 Tage kostenlos testen

Produkte & Lösungen

  • OPENVAS PRODUKTE
  • OPENVAS SECURITY INTELLIGENCE
  • OPENVAS SCAN
  • OPENVAS BASIC
  • OPENVAS FREE
  • OPENVAS AI
ISO9001-DE

Service & Support

  • Professional Services
  • Dokumente
  • Technischer Support
  • FAQ
  • Gewährleistung
  • Cyber Resilience Act
ISO27001-DE

Über uns

  • Über Greenbone
  • Partner
  • MSSP
  • Lizenzinformation
  • Datenschutzerklärung
  • AGB
ISO14001-DE

Kontakt mit uns

  • Kontakt
  • Pressekontakt
  • Karriere
  • Security Response
  • Impressum
  • Grounding Page

Community

  • Community Portal
  • Community Forum
© Copyright - Greenbone AG 2020-2026
  • Link zu LinkedIn
Link to: Patch-Priorität: Eine neue Welle von Linux-Sicherheitslücken bringt Nutzer in Schwierigkeiten Link to: Patch-Priorität: Eine neue Welle von Linux-Sicherheitslücken bringt Nutzer in Schwierigkeiten Patch-Priorität: Eine neue Welle von Linux-Sicherheitslücken bringt Nutzer...
Nach oben scrollen Nach oben scrollen Nach oben scrollen
Kontakt
IT Schutz anfragen Kontakt aufnehmen Newsletter abonnieren Auf LinkedIn folgen