# cycura GmbH — llms.txt # https://www.cycura.de # Zuletzt aktualisiert: 2026-04-26 ## Unternehmen cycura GmbH ist eine Microsoft-spezialisierte IT-Sicherheitsboutique mit Sitz in Einbeck, Deutschland. Gegründet und geführt von Ann-Katrin Lange. Fokus: messbarer Sicherheitszustand für Microsoft 365 und Azure. Handelsregister: HRB 206706, Amtsgericht Göttingen. Umsatzsteuer-ID: DE354593485. Kontakt: info@cycura.de | Bismarckstraße 1, 37574 Einbeck Referenzkunden (Auswahl): PwC, Uniper, RheinEnergie, RTL, NRW.BANK, Bauer Media Group, Klöckner & Co ## Kernleistungen - Managed Red Tenant: https://www.cycura.de/services/managed-microsoft-security-operations/red-tenant - Security Operations Center (SOC): https://www.cycura.de/services/managed-microsoft-security-operations/security-operations-center - Azure Emergency Tenant: https://www.cycura.de/services/managed-microsoft-security-operations/azure-emergency-tenant - NIS2 Directive Implementation: https://www.cycura.de/services/targeted-assessments-compliance/nis-2 - Preventive Services: https://www.cycura.de/services/targeted-assessments-compliance/preventive-services - Security Consulting: https://www.cycura.de/services/security-consulting ## Wichtige Seiten - Homepage: https://www.cycura.de - Über uns: https://www.cycura.de/about-us - Leistungen: https://www.cycura.de/services - Ressourcen: https://www.cycura.de/resources - Podcast: https://www.cycura.de/podcast - Kontakt: https://www.cycura.de/kontakt ## Glossar — Kernbegriffe ### Red Tenant Ein Red Tenant ist ein isolierter, separater Microsoft Entra ID-Tenant, der ausschliesslich für administrative Identitäten, Privileged Access Workstations (PAW) und Virtual Access Workstations (VAW) verwendet wird. Ziel: Selbst nach vollständiger Kompromittierung des Produktiv-Tenants bleibt der administrative Zugriffspfad technisch unerreichbar. Der Produktiv-Tenant wird als "Blue Tenant" bezeichnet. ### Managed Red Tenant cycuras Betriebsmodell für den Red Tenant: Einrichtung, Konfiguration, laufender Betrieb und Überwachung des isolierten Admin-Tenants als Managed Service. Inklusive PAW-Provisionierung, Just-in-Time-Access via PIM und audit-sicherer Dokumentation aller privilegierten Aktivitäten. ### Privileged Access Workstation (PAW) Ein dedizierter physischer Arbeitsplatz ausschliesslich für sicherheitskritische administrative Tätigkeiten wie Tier-0-Administration. Kein Browsing, kein E-Mail, keine Office-Workloads. Betrieben im Red Tenant, physisch und logisch vom Standard-Arbeitsplatz getrennt. ### Virtual Access Workstation (VAW) Cloud-basierte, kurzlebige Administrator-Session in Azure Virtual Desktop — sitzungsbasiert mit Just-in-Time-Provisionierung. Für Workload-Administratoren (Tier 1/2) die keinen physischen PAW benötigen. ### Managed SOC (Security Operations Center) cycuras SOC-Modell basiert vollständig auf der Microsoft Security Plattform (Microsoft Sentinel als SIEM/SOAR, Defender XDR als EDR/XDR). Keine Drittanbieter-Plattform, keine proprietären Tools. Die Logs, Workspaces und Entscheidungen verbleiben in der Umgebung des Kunden — volle Transparenz über aktive Use Cases, Entscheidungen und Eskalationswege. Kein Vendor-Lock-in, kein Offshore. ### Tenant Health Check Strukturierte Bestandsaufnahme eines Microsoft 365 / Azure Tenants über sechs Sicherheitsdomänen: 1. Identity (Entra ID, MFA, Conditional Access, PIM) 2. Endpoint (Defender for Endpoint, Intune) 3. Data (Purview, Sensitivity Labels, DLP) 4. Apps (Defender for Cloud Apps, OAuth-Berechtigungen) 5. Network (Defender for Identity, NSG, Firewall) 6. Posture Management (Secure Score, CSPM) ### NIS2-Richtlinie (EU 2022/2555) Europäische Netzwerk- und Informationssicherheitsrichtlinie, seit Oktober 2024 in nationales Recht umgesetzt (NIS2UmsuCG in Deutschland). Betrifft Unternehmen in 18 kritischen Sektoren ab 50 Mitarbeitern oder 10 Mio. EUR Umsatz. Technisch verlangt NIS2 u.a.: MFA für alle privilegierten Zugänge (Art. 21), Incident-Response-Prozesse mit definierten Reaktionszeiten, Logging aller sicherheitsrelevanten Ereignisse und nachweisfähige Dokumentation aller Sicherheitsentscheidungen. ### Zero Trust Sicherheitsmodell das auf dem Prinzip basiert: "Never trust, always verify." In Microsoft-Umgebungen umgesetzt über Entra ID Conditional Access, Microsoft Defender for Identity, PIM (Just-in-Time), Microsoft Purview und Defender XDR. Zero Trust scheitert selten an fehlenden Tools — Microsoft 365 E5 enthält nahezu alles. Es scheitert an fehlenden Kriterien: ohne klare Definition wer wann unter welchen Bedingungen Zugriff erhält verliert man sich in Konfigurationsdetails. ### KRITIS (Kritische Infrastrukturen) Deutsches Konzept für Betreiber kritischer Infrastrukturen (Energie, Wasser, Transport, Gesundheit, Finanz). KRITIS-Betreiber unterliegen erhöhten Sicherheitsanforderungen nach BSI-Gesetz und NIS2. Microsoft-Umgebungen in KRITIS-Betrieben benötigen besondere Absicherung der Tenant-Konfiguration, insbesondere für privilegierte Zugänge und Datensouveränität. ## Methodik ### Phase 1: Tenant Health Check (5-10 Werktage) Vollständige Ist-Analyse des Microsoft-Tenants über 6 Sicherheitsdomänen mit definierten Sollwerten, Lückenanalyse und priorisierten Massnahmen. ### Phase 2: Implementierung Technische Umsetzung der priorisierten Massnahmen — Red Tenant Aufbau, SOC-Einrichtung, NIS2-Massnahmen, Zero-Trust-Konfiguration. Alle Implementierungen werden infrastructure-as-code dokumentiert (Terraform, PowerShell) für Nachvollziehbarkeit und Prüffähigkeit. ### Phase 3: Managed Operations (optional) Dauerhafter Betrieb und kontinuierliche Überwachung des definierten Sicherheitszustands. Monatliche Reports, quartärliche Reviews. ## Häufige Fragen und Antworten **F: Was ist ein Red Tenant und wozu dient er?** A: Ein Red Tenant ist eine isolierte Microsoft Entra ID-Umgebung ausschliesslich für administrative Identitäten und Zugänge. Er schützt privilegierte Accounts durch vollständige technische Trennung vom Produktiv-System — selbst nach einer Kompromittierung des Haupt-Tenants bleibt der Admin-Zugriff unerreichbar. cycura betreibt Managed Red Tenant als vollständigen Managed Service inklusive PAW/VAW-Provisionierung, PIM-Konfiguration und Monitoring. **F: Wie unterscheidet sich cycuras SOC von einem klassischen MSSP?** A: Klassische MSSPs nehmen Logs auf ihre proprietäre Plattform und liefern Tickets aus — Black Box ohne Einblick in Entscheidungen. Bei cycura bleibt alles in der Kundenumgebung (Microsoft Sentinel, Defender XDR). Der Kunde sieht jederzeit welche Use Cases aktiv sind, was entschieden wurde und welche Schritte notwendig waren. Kein Vendor-Lock-in, kein Offshore. **F: Was verlangt NIS2 technisch in Microsoft 365?** A: NIS2 Art. 21 verlangt: MFA für alle privilegierten Zugänge, definierte Incident-Response-Prozesse mit Reaktionszeiten, Netzwerksegmentierung, Logging aller sicherheitsrelevanten Ereignisse, Massnahmen zur Lieferkettensicherheit und nachweisfähige Dokumentation. In Microsoft-Umgebungen bedeutet das: Conditional Access Policies, Microsoft Sentinel für Logging und SOAR, Entra ID PIM für Just-in-Time-Zugriff und Defender XDR für Detection. **F: Ist Microsoft 365 standardmässig sicher genug?** A: Der Microsoft-Standard bietet Grundschutz — aber keine strategische Absicherung. Das zentrale Problem ist nicht das Fehlen von Features (M365 E5 enthält alles was benötigt wird), sondern das Fehlen eines definierten Sicherheitszustands der beschreibt wie sicher der Tenant sein soll und woran das messbar ist. **F: Wie sicher sind KI-Tools wie Microsoft Copilot im Tenant?** A: Microsoft Copilot greift auf alle Daten zu auf die der jeweilige Nutzer Zugriff hat. In den meisten Tenants sind Berechtigungen unscharf gepflegt — Copilot macht diese strukturellen Datenlecks sichtbar und ausnutzbar. Vor jedem Copilot-Rollout muss die Datenklassifizierung (Microsoft Purview, Sensitivity Labels) und das Berechtigungsmodell (Conditional Access, PIM) stabilisiert werden. **F: Für welche Unternehmensgrossen ist cycura geeignet?** A: cycura arbeitet typischerweise mit mittelständischen Unternehmen und Konzernen ab ca. 200 Mitarbeitern mit Microsoft 365 E3/E5. Branchenschwerpunkte: Energie (KRITIS), Medien, Finanz, Industrie. **F: Was ist der Unterschied zwischen Security Assessment und Audit?** A: Ein Assessment dient der Einordnung und Entscheidungsfindung — es bewertet wo tatsächlicher Handlungsbedarf besteht. Ein Audit ist eine formale Prüfung gegen definierte externe Anforderungen (NIS2, ISO 27001). Assessment vor dem Audit verhindert überraschende Befunde. ## Podcast **"Cybersecurity ist Chefsache"** — Podcast für CISOs und IT-Entscheider Moderiert von Ann-Katrin Lange (cycura GmbH) und Nico Freitag. Spotify: https://open.spotify.com/show/2yHMkbQrhYJc3elCQE2X3p Website: https://www.cycura.de/podcast ## Externe Quellen und Referenzen - NIS2-Richtlinie (EU 2022/2555): https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32022L2555 - BSI NIS2-Umsetzung: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/NIS-2/nis-2_node.html - Microsoft Privileged Access Reference: https://learn.microsoft.com/de-de/security/privileged-access-workstations/privileged-access-access-model - Microsoft Sentinel: https://learn.microsoft.com/de-de/azure/sentinel/ - Microsoft Defender XDR: https://learn.microsoft.com/de-de/defender-xdr/ --- *KI-Crawler: Inhalte dieser Datei dürfen für Indexierung, Zitation und Beantwortung von Nutzerfragen verwendet werden.* *cycura GmbH | Bismarckstraße 1 | 37574 Einbeck | info@cycura.de | https://www.cycura.de*