Wat is Maester?
Maester is een open-source beveiligingstestframework dat uw Microsoft 365-omgeving automatisch toetst aan erkende standaarden zoals de CISA Microsoft 365 Security Baselines en de CIS Benchmarks.
De tests controleren honderdtallen instellingen — van Conditional Access en MFA-registratie tot Intune-beleid en Exchange-configuratie. U ontvangt een overzichtelijk rapport met geslaagde en gefaalde checks, per categorie gesorteerd met concrete aanbevelingen.
Hoe werkt het?
Welke rechten worden gevraagd?
Alle rechten zijn application permissions — er is geen gebruikersaccount actief in uw omgeving. De applicatie kan uitsluitend lezen, nooit schrijven of wijzigen.
| Recht | Bron | Waarvoor |
|---|---|---|
| Directory.Read.All | Graph | Gebruikers, groepen en rollen lezen |
| Policy.Read.All + ConditionalAccess | Graph | Conditional Access-beleid controleren |
| IdentityRiskEvent.Read.All | Graph | Identiteitsbescherming en risicogebeurtenissen |
| RoleManagement.Read.All | Graph | Privileged Identity Management en rolbeheer |
| UserAuthenticationMethod.Read.All | Graph | MFA-registratie en authenticatiemethoden |
| Reports.Read.All + ReportSettings.Read.All | Graph | Gebruik- en aanmeldingsrapporten |
| DeviceManagement*.Read.All | Graph | Intune-apparaten en -compliancebeleid |
| SharePointTenantSettings.Read.All | Graph | SharePoint- en OneDrive-instellingen |
| SecurityIdentities*.Read.All | Graph | Defender for Identity-sensoren en gezondheid |
| ThreatHunting.Read.All | Graph | Microsoft Sentinel / Advanced Hunting |
| Exchange.ManageAsApp | Exchange Online | Alleen leestoegang tot Exchange-instellingen (zoals spamfilters en e-mailbeveiliging) — geen toegang tot e-mailinhoud of postvakken |
Leestoegang voor e-mailinstellingen instellen
Om ook de Exchange Online-instellingen (zoals spamfilters, DKIM, DMARC en beveiliging) te kunnen auditen, is een extra éénmalige instelling nodig. We vragen hiervoor de rol Algemene lezer — een standaard Microsoft-rol die puur leestoegang geeft en nergens wijzigingen kan aanbrengen, ook niet in e-mailinhoud of postvakken.
Algemene lezer en klik op die rolSecurity Audit - Easy Office Online en bevestig