CIS-Benchmarks für Microsoft-Umgebungen: Greenbone hat die Lösung für Sie!
Microsoft-Technologien bilden weltweit die Grundlage der Unternehmens-IT. In vielen Organisationen tragen sie betriebskritische Datenbanken, Identitätsdienste, zentrale Server-Workloads und die Anwendungen, mit denen täglich gearbeitet wird. Greenbone freut sich, neue Compliance-Scans anzukündigen, die auf vier CIS-Benchmarks für Microsoft-Umgebungen abgestimmt sind. CIS-Benchmarks liefern konkrete Vorgaben für sichere Konfigurationen und ergänzen zentrale Sicherheitsmaßnahmen wie Schwachstellenmanagement, Endgeräteschutz und Aktivitätsüberwachung.

In diesem Artikel stellen wir die Sicherheitsschwerpunkte der einzelnen Benchmarks vor und zeigen, wie die Compliance-Richtlinien von Greenbone Konfigurationslücken in Microsoft Office, SQL Server und Windows Server sichtbar machen. OPENVAS SCAN stützt sich dabei auf den OPENVAS ENTERPRISE FEED und dessen branchenführende Abdeckung. So erkennen Sie unsichere Einstellungen, priorisieren Gegenmaßnahmen und machen Ihre Microsoft-Umgebungen widerstandsfähiger.
Die neuen Compliance-Richtlinien für Microsoft-Umgebungen erweitern das ohnehin umfangreiche Scan-Portfolio von Greenbone:
- CIS Microsoft Office Enterprise Benchmark v1.2.0
- CIS Microsoft SQL Server 2022 Benchmark v1.2.1
- CIS Microsoft Windows Server 2025 Benchmark v2.0.0
- CIS Microsoft Windows Server 2022 Benchmark v5.0.0
Die Bedeutung der IT-Compliance im Jahr 2026
Im Jahr 2026 treffen für Organisationen in der EU mehrere Pflichten gleichzeitig zu: Cybersicherheit, Resilienz, Datenschutz und Unternehmensführung. Die Richtlinie über Netz- und Informationssicherheit 2 (NIS2) verpflichtet Betreiber kritischer Infrastrukturen zu technischen, betrieblichen und organisatorischen Schutzmaßnahmen. Der Digital Operational Resilience Act (DORA) stellt zusätzliche Anforderungen an das IKT-Risikomanagement und die Widerstandsfähigkeit im Finanzsektor. Die DSGVO stellt Sicherheitsanforderungen an alle, die personenbezogene Daten verarbeiten oder speichern. Und der Cyber Resilience Act (CRA) schreibt ab dem 11. September 2026 unter anderem vor, aktiv ausgenutzte Schwachstellen und schwerwiegende Produktsicherheitsvorfälle zu melden.
Wer anerkannte IT-Sicherheitsstandards wie die CIS-Benchmarks befolgt, schafft belastbare Sicherheitsgrundlagen, kann Prüfungsnachweise vorlegen, verringert Konfigurationsabweichungen und belegt, dass Governance- und Risikomanagement-Pflichten konsequent umgesetzt werden.
Sprechen Sie mit unserem Vertriebsteam
Ganz gleich, ob Ihr Unternehmen gesetzliche Vorgaben erfüllen muss oder einfach genauer wissen will, wie sicher seine Microsoft-Umgebungen konfiguriert sind: OPENVAS SCAN macht Konfigurationslücken sichtbar und hilft dabei, Risiken zu senken. Sprechen Sie mit dem Vertriebsteam von Greenbone darüber, wie Compliance-Scans zu Ihren regulatorischen und sicherheitstechnischen Anforderungen passen.
CIS Microsoft SQL Server 2022 Benchmark v1.2.1 im Überblick
Der CIS Microsoft SQL Server 2022 Benchmark v1.2.1 gibt konkrete Vorgaben für die sichere Konfiguration von SQL Server 2022 unter Microsoft Windows. Er richtet sich an Datenbank- und Systemadministration, Sicherheitsfachleute, Auditteams und alle, die SQL-Server-Umgebungen aufbauen, bewerten oder absichern.
Der Benchmark umfasst Installation und Patching, Reduzierung der Angriffsfläche, Authentifizierung und Autorisierung, Passwortrichtlinien, Protokollierung, Anwendungsentwicklung und Verschlüsselung. Der Compliance-Scan von Greenbone deckt das praxisnahe Level-1-Profil für die SQL Server Database Engine und AWS RDS ab, außerdem das Level-2-Profil für die Database Engine mit zusätzlichen Defense-in-Depth-Kontrollen.
CIS Microsoft Windows Server 2025 Benchmark v2.0.0 im Überblick
Der CIS Microsoft Windows Server 2025 Benchmark v2.0.0 prüft Sicherheitskontrollen für eine gehärtete Konfiguration von Windows Server 2025. Er ist für Systeme gedacht, die einer Active-Directory-Domäne oder einer Entra-Hybridumgebung angehören und ihre Richtlinien über den Active Directory Group Policy Manager erhalten. Für eigenständige Systeme, Arbeitsgruppen sowie cloudverwaltete oder in der Cloud gehostete Systeme ist die Richtlinie nicht vorgesehen.
Der Benchmark behandelt Konto- und lokale Sicherheitsrichtlinien, Systemdienste, die Windows Defender Firewall, die erweiterte Überwachungskonfiguration, Authentifizierung, Fernzugriff und Einstellungen für Verwaltungsvorlagen. Der Compliance-Scan von Greenbone deckt die Level-1- und Level-2-Profile für Domänencontroller und Mitgliedsserver ab, dazu optional die Profile „Next Generation Windows Security“ für weitergehende Kontrollen.
CIS Microsoft Windows Server 2022 Benchmark v5.0.0 im Überblick
Der CIS Microsoft Windows Server 2022 Benchmark v5.0.0 prüft Sicherheitskontrollen für eine gehärtete Konfiguration von Windows Server 2022. Auch dieser Benchmark ist für Systeme gedacht, die einer Active-Directory-Domäne oder einer Entra-Hybridumgebung angehören und ihre Richtlinien über den Active Directory Group Policy Manager erhalten. Für eigenständige Systeme, Arbeitsgruppen sowie cloudverwaltete oder in der Cloud gehostete Systeme ist die Richtlinie nicht vorgesehen.
Der Benchmark behandelt Konto- und lokale Sicherheitsrichtlinien, Systemdienste, die Windows Defender Firewall, erweiterte Überwachung, Authentifizierung, Fernzugriff und Einstellungen für Verwaltungsvorlagen. Der Compliance-Scan von Greenbone deckt die Level-1- und Level-2-Profile für Domänencontroller und Mitgliedsserver ab, dazu optional die Profile „Next Generation Windows Security“ mit weitergehenden Kontrollen.
Alle Compliance-Scans von Greenbone im Überblick
Die Compliance-Richtlinien von OPENVAS SCAN bestehen aus eigens zusammengestellten Gruppen von Schwachstellentests, mit denen sich die Einhaltung von Vorgaben bewerten lässt. Ganz gleich, ob Ihr Unternehmen die technischen Standards des BSI erfüllen muss oder einfach widerstandsfähigere IT-Netzwerke und Anwendungen aufbauen will: OPENVAS SCAN zeigt, wo Lücken bestehen.
Einige der Compliance-Scans im OPENVAS ENTERPRISE FEED von Greenbone:
- BSI TR-03116-4: BSI-Mindeststandards für die Verwendung von TLS
- BSI TR-02102-4: BSI-Mindeststandards für die Nutzung von SSH
- CIS-Benchmark v1.10 für Kubernetes 1.28 Controller-Knoten
- CIS-Benchmark v1.10 für Kubernetes 1.28 Worker-Knoten
- Compliance-Profile für Huawei EulerOS, openEuler und Huawei Cloud EulerOS
- CIS-Benchmark v3.0.0 (L1) für Microsoft Windows 11 Enterprise
- CIS-Benchmarks v3.0.0 (L1, Windows) für Google Chrome
- BSI- und CIS-Benchmarks für Microsoft Office
- Richtlinienprüfung für SSH: Post-Quanten-Kryptografie (PQC)
- Richtlinienprüfung für SSL/TLS: Post-Quanten-Kryptografie (PQC)
Sprechen Sie mit unserem Vertriebsteam
Ganz gleich, ob Ihr Unternehmen gesetzliche Vorgaben erfüllen muss oder einfach genauer wissen will, wie sicher seine Microsoft-Umgebungen konfiguriert sind: OPENVAS SCAN macht Konfigurationslücken sichtbar und hilft dabei, Risiken zu senken. Sprechen Sie mit dem Vertriebsteam von Greenbone darüber, wie Compliance-Scans zu Ihren regulatorischen und sicherheitstechnischen Anforderungen passen.
Zusammenfassung
Microsoft-Plattformen tragen kritische Geschäftsabläufe. Ihre vielen Konfigurationsmöglichkeiten öffnen aber Sicherheitslücken, wenn Systeme nicht konsequent gehärtet werden. CIS-Benchmarks sind der Branchenstandard für praxisnahe Vorgaben zu sicheren Konfigurationen. Die wachsende Liste der Compliance-Scans von Greenbone zeigt Abweichungen von diesen Baselines, stärkt Governance und Audit-Bereitschaft und senkt konfigurationsbedingte Risiken.
Die Anforderungen aus Regulierung und Betrieb steigen weiter, und OPENVAS SCAN liefert die Transparenz, um Microsoft-Umgebungen dauerhaft widerstandsfähig zu halten. Sichern Sie sich OPENVAS SCAN zusammen mit einer kostenlosen zweiwöchigen Testversion des OPENVAS ENTERPRISE FEED. Damit sehen Sie am zuverlässigsten, wo Ihre IT-Netzwerke und Anwendungen noch nachgebessert werden müssen.



