Neue Integrationen: NinjaOne & Datto Autotask
20. August 2026
Dieses Update bringt zwei neue Integrationen für MSPs, ein neues Invoice-Portal und eine deutlich vereinfachte Anbindung von Entra ID. Dazu kommen sechs neue Sicherheitsprüfungen für die Domäne – unter anderem für kritische Replikationsberechtigungen und eine fehlende MFA-Pflicht für Administratoren.
Neue Funktionen
Neue Integrationen: NinjaOne & Datto Autotask
SEC AUDITOR lässt sich jetzt auch mit NinjaOne und Datto Autotask verbinden. Über die NinjaOne-Integration lassen sich Sicherheitsereignisse direkt ins RMM übertragen, über Datto Autotask automatisiert als Ticket im PSA anlegen.
Die Integrationen lassen sich unter Domäne → Einstellungen → Integrationen konfigurieren.
Fehlt eine Integration zu eurem SIEM, Ticketsystem oder RMM/PSA-Tool? Wir bauen das Integrations-Portfolio kontinuierlich aus – daher gerne unter partner@sec-auditor.com melden!
Benachrichtigungen an zentrales Postfach weiterleiten
Benachrichtigungen einer Domäne lassen sich jetzt an ein zentrales Postfach weiterleiten, statt sie einzeln pro Benutzer konfigurieren zu müssen. Optional lassen sich dazu die Benachrichtigungen an die persönlichen E-Mail-Adressen deaktivieren. Konfigurierbar unter Einstellungen → Integrationen.

Abrechnung und Rechnungs-Portal
Alle Rechnungen lassen sich nun direkt im Dashboard einsehen und herunterladen. Zusätzlich wird jede Rechnung mit einer CSV-Übersicht zur genauen Nutzung verschickt.

Vereinfachte Entra-ID Anbindung
Entra ID muss nicht mehr umständlich über händisch konfigurierte Berechtigungen angebunden werden. Stattdessen lässt sich der Entra-Tenant per Enterprise-App in zwei Klicks verknüpfen. Mehr dazu in der Dokumentation zur Anbindung von Entra ID.
Verbesserungen für Entwickler
API-Accounts mit auf einzelne Kunden begrenzten (scopebaren) Berechtigungen lassen sich nun direkt im Dashboard erstellen. Beispiele für die API-Nutzung mit PowerShell sind auf GitHub hinterlegt.

Neue Sicherheitsprüfungen
Mit der aktuellen Version werden folgende zusätzliche Sicherheitsprobleme in der Domäne überprüft:
Kritische Replikationsberechtigungen im AD
KritischBestimmte Berechtigungen in Active Directory erlauben es einem Konto, sich gegenüber einem Domänencontroller als Domänencontroller auszugeben und Kennwortinformationen aller Benutzerkonten anzufordern. Ist ein solches Konto kompromittiert, kann ein Angreifer damit die Anmeldeinformationen aller Benutzer im Unternehmen auslesen, einschließlich hochprivilegierter Konten. Dies stellt ein sehr hohes Risiko dar, da es einem Angreifer im Ergebnis die vollständige Kontrolle über die Active-Directory-Umgebung ermöglicht.
Fehlende LDAP-Signierung
HochDie Kommunikation zwischen Servern und dem Active Directory ist nicht ausreichend gegen Manipulation abgesichert. Ohne eine Signierung kann ein Angreifer, der sich bereits im internen Netzwerk befindet, diese Kommunikation abfangen und verändern. Dadurch könnte er sich unbemerkt als legitimer Benutzer ausgeben oder Anfragen so manipulieren, dass er sich selbst weitreichende Berechtigungen verschafft.
Fehlendes LDAP Channel Binding
HochDomänencontroller nehmen Anmeldungen über eine verschlüsselte Verbindung (LDAPS) entgegen, ohne zusätzlich zu prüfen, ob diese Verbindung während der Übertragung manipuliert wurde.
Fehlende MFA-Pflicht für Administratoren
HochIm Mandanten existiert keine Conditional-Access-Richtlinie, die für administrative Konten eine Multi-Faktor-Authentifizierung (MFA) verlangt. Administrative Konten verfügen über weitreichende Berechtigungen und sind deshalb ein bevorzugtes Ziel von Angreifern. Fehlt die MFA-Pflicht, genügt bereits ein gestohlenes oder erratenes Passwort, um vollständigen Zugriff auf ein privilegiertes Konto zu erlangen.
Fehlende Härtung von GPO-Pfaden
HochDie Verbindung von Computern zu den Gruppenrichtlinien-Freigaben SYSVOL und NETLOGON ist nicht ausreichend gegen Manipulation abgesichert. Das liegt daran, dass Windows standardmäßig nicht sicherstellt, dass diese Verbindung tatsächlich zu einem echten Domänencontroller aufgebaut wird und die übertragenen Daten unterwegs nicht verändert werden können. Befindet sich ein Angreifer im selben Netzwerk, etwa in einem öffentlichen WLAN oder im internen Firmennetz, kann er sich als Domänencontroller ausgeben und dem Computer manipulierte Gruppenrichtlinien unterschieben. Dadurch können Angreifer Schadcode mit den höchsten Rechten auf dem Zielsystem ausführen, was zur vollständigen Übernahme des Computers führen kann.
Bedingter Zugriff referenziert gelöschte Sicherheitsgruppen
MittelIn den Richtlinien für den bedingten Zugriff (Conditional Access) werden Sicherheitsgruppen referenziert, die im Verzeichnis bereits gelöscht wurden. Dadurch entstehen unbemerkte Lücken in der Zugriffssteuerung: Die betroffene Richtlinie greift möglicherweise nicht mehr für die vorgesehenen Benutzer, oder sie wird gar nicht mehr angewendet. Im schlimmsten Fall bleiben dadurch schützenswerte Konten oder Anwendungen ohne die geplanten Sicherheitsauflagen wie Multi-Faktor-Authentifizierung zugänglich.
Verbesserungen & Fehlerbehebungen
Der Collector-Dienst kann nun auch mit einem sicheren Group-Managed-Service-Account (gMSA) genutzt werden.
Der IoE „Nutzerkennwörter sind veraltet“ wurde von der Kritikalität „Mittel“ auf „Niedrig“ gestuft, da Passwörter nach der neuen BSI-Empfehlung ohnehin nicht mehr auslaufen sollen.
