Microsoft-Azure-Audit: Kosten, Risiko und Resilienz
Azure bündelt Abos, Resource Groups und Entra ID. Ohne regelmäßiges Audit wachsen blinde Flecken.
Cloud Inspector wendet auf Azure dieselbe Multi-Cloud-Audit-Grid an wie auf AWS, GCP, OVHcloud und Scaleway.
Nur-Lese-Zugriff: bei Schreibrechten startet der Scan nicht.
Der Azure-Bericht listet Befund, Begründung, Priorität und empfohlene Aktion.
Beispiele Azure-Kontrollen
- Wenig genutzte oder überdimensionierte VMs
- Nicht angebundene Disks und ungenutzte öffentliche IPs
- Öffentlich erreichbare Speicher/Dienste
- Zu offene Netzregeln (NSG)
- Hochprivilegierte Identitäten
- Fehlende Backups, bald ablaufende Zertifikate
Warum Azure im Multi-Cloud-Tool?
Viele Organisationen kombinieren Azure mit AWS/GCP oder einer EU-Cloud. Nur Azure reicht nicht für Unternehmensprioritäten.
