Vragen? info@easyofficeonline.nl
🛡️ Maester Beveiligingstests

Inzicht in de beveiliging van
uw Microsoft 365-omgeving

Wij controleren uw omgeving automatisch op zwakke instellingen en compliance-afwijkingen. Volledig read-only — wij wijzigen niets, u krijgt een helder rapport.

Toegang
Volledig read-only
🔒
Framework
CISA & CIS Benchmarks
📊
Resultaat
Gedetailleerd HTML-rapport
⏱️
Eenmalig
1 klik, 1 minuut
🔍

Wat is Maester?

Maester is een open-source beveiligingstestframework dat uw Microsoft 365-omgeving automatisch toetst aan erkende standaarden zoals de CISA Microsoft 365 Security Baselines en de CIS Benchmarks.

De tests controleren honderdtallen instellingen — van Conditional Access en MFA-registratie tot Intune-beleid en Exchange-configuratie. U ontvangt een overzichtelijk rapport met geslaagde en gefaalde checks, per categorie gesorteerd met concrete aanbevelingen.

✅ Read-only, nooit schrijfrechten 📋 CISA-tests 🔒 CIS Benchmarks 🏢 ISO 27001-aansluiting
⚙️

Hoe werkt het?

1
Verleen éénmalig toegang via de knop hieronder. U wordt gevraagd in te loggen als Global Administrator — Microsoft vraagt u de gevraagde rechten te bevestigen. U hoeft geen technische gegevens te kennen.
2
Wij voeren de tests uit vanuit onze partner-tenant. De applicatie leest uitsluitend configuratie-instellingen via de Microsoft Graph API en Exchange Online — er worden geen gegevens opgeslagen of gewijzigd.
3
U ontvangt een helder rapport met een overzicht per testcategorie: wat staat goed, wat verdient aandacht, en welke concrete stappen u kunt nemen. We lopen het samen door.
🔑

Welke rechten worden gevraagd?

Alle rechten zijn application permissions — er is geen gebruikersaccount actief in uw omgeving. De applicatie kan uitsluitend lezen, nooit schrijven of wijzigen.

Recht Bron Waarvoor
Directory.Read.AllGraphGebruikers, groepen en rollen lezen
Policy.Read.All + ConditionalAccessGraphConditional Access-beleid controleren
IdentityRiskEvent.Read.AllGraphIdentiteitsbescherming en risicogebeurtenissen
RoleManagement.Read.AllGraphPrivileged Identity Management en rolbeheer
UserAuthenticationMethod.Read.AllGraphMFA-registratie en authenticatiemethoden
Reports.Read.All + ReportSettings.Read.AllGraphGebruik- en aanmeldingsrapporten
DeviceManagement*.Read.AllGraphIntune-apparaten en -compliancebeleid
SharePointTenantSettings.Read.AllGraphSharePoint- en OneDrive-instellingen
SecurityIdentities*.Read.AllGraphDefender for Identity-sensoren en gezondheid
ThreatHunting.Read.AllGraphMicrosoft Sentinel / Advanced Hunting
Exchange.ManageAsAppExchange OnlineAlleen leestoegang tot Exchange-instellingen (zoals spamfilters en e-mailbeveiliging) — geen toegang tot e-mailinhoud of postvakken
📧
Stap 2 van 2

Leestoegang voor e-mailinstellingen instellen

Om ook de Exchange Online-instellingen (zoals spamfilters, DKIM, DMARC en beveiliging) te kunnen auditen, is een extra éénmalige instelling nodig. We vragen hiervoor de rol Algemene lezer — een standaard Microsoft-rol die puur leestoegang geeft en nergens wijzigingen kan aanbrengen, ook niet in e-mailinhoud of postvakken.

1
Ga naar het Microsoft Entra-beheercentrum van uw organisatie: entra.microsoft.com
2
Ga naar Identiteit → Rollen en beheerders → Alle rollen
3
Zoek op Algemene lezer en klik op die rol
4
Klik op Toewijzingen toevoegen, zoek op Security Audit - Easy Office Online en bevestig
💡 Twijfelt u? We helpen u hier graag bij. Neem contact op via info@easyofficeonline.nl en we lopen het samen door.