← Zum Changelog

Neue Integrationen: NinjaOne & Datto Autotask

20. August 2026

Dieses Update bringt zwei neue Integrationen für MSPs, ein neues Invoice-Portal und eine deutlich vereinfachte Anbindung von Entra ID. Dazu kommen sechs neue Sicherheitsprüfungen für die Domäne – unter anderem für kritische Replikationsberechtigungen und eine fehlende MFA-Pflicht für Administratoren.

Neue Funktionen

Neue Integrationen: NinjaOne & Datto Autotask

SEC AUDITOR lässt sich jetzt auch mit NinjaOne und Datto Autotask verbinden. Über die NinjaOne-Integration lassen sich Sicherheitsereignisse direkt ins RMM übertragen, über Datto Autotask automatisiert als Ticket im PSA anlegen.

Die Integrationen lassen sich unter Domäne → Einstellungen → Integrationen konfigurieren.

Fehlt eine Integration zu eurem SIEM, Ticketsystem oder RMM/PSA-Tool? Wir bauen das Integrations-Portfolio kontinuierlich aus – daher gerne unter partner@sec-auditor.com melden!

Benachrichtigungen an zentrales Postfach weiterleiten

Benachrichtigungen einer Domäne lassen sich jetzt an ein zentrales Postfach weiterleiten, statt sie einzeln pro Benutzer konfigurieren zu müssen. Optional lassen sich dazu die Benachrichtigungen an die persönlichen E-Mail-Adressen deaktivieren. Konfigurierbar unter Einstellungen → Integrationen.

Konfiguration der E-Mail-Weiterleitung an ein zentrales Postfach im SEC AUDITOR Dashboard

Abrechnung und Rechnungs-Portal

Alle Rechnungen lassen sich nun direkt im Dashboard einsehen und herunterladen. Zusätzlich wird jede Rechnung mit einer CSV-Übersicht zur genauen Nutzung verschickt.

Übersicht aller Rechnungen mit Status und PDF-Download im SEC AUDITOR Dashboard

Vereinfachte Entra-ID Anbindung

Entra ID muss nicht mehr umständlich über händisch konfigurierte Berechtigungen angebunden werden. Stattdessen lässt sich der Entra-Tenant per Enterprise-App in zwei Klicks verknüpfen. Mehr dazu in der Dokumentation zur Anbindung von Entra ID.

Verbesserungen für Entwickler

API-Accounts mit auf einzelne Kunden begrenzten (scopebaren) Berechtigungen lassen sich nun direkt im Dashboard erstellen. Beispiele für die API-Nutzung mit PowerShell sind auf GitHub hinterlegt.

Verwaltung von API-Zugängen mit scopebaren Berechtigungen im SEC AUDITOR Dashboard

Neue Sicherheitsprüfungen

Mit der aktuellen Version werden folgende zusätzliche Sicherheitsprobleme in der Domäne überprüft:

Kritische Replikationsberechtigungen im AD

Kritisch

Bestimmte Berechtigungen in Active Directory erlauben es einem Konto, sich gegenüber einem Domänencontroller als Domänencontroller auszugeben und Kennwortinformationen aller Benutzerkonten anzufordern. Ist ein solches Konto kompromittiert, kann ein Angreifer damit die Anmeldeinformationen aller Benutzer im Unternehmen auslesen, einschließlich hochprivilegierter Konten. Dies stellt ein sehr hohes Risiko dar, da es einem Angreifer im Ergebnis die vollständige Kontrolle über die Active-Directory-Umgebung ermöglicht.

Fehlende LDAP-Signierung

Hoch

Die Kommunikation zwischen Servern und dem Active Directory ist nicht ausreichend gegen Manipulation abgesichert. Ohne eine Signierung kann ein Angreifer, der sich bereits im internen Netzwerk befindet, diese Kommunikation abfangen und verändern. Dadurch könnte er sich unbemerkt als legitimer Benutzer ausgeben oder Anfragen so manipulieren, dass er sich selbst weitreichende Berechtigungen verschafft.

Fehlendes LDAP Channel Binding

Hoch

Domänencontroller nehmen Anmeldungen über eine verschlüsselte Verbindung (LDAPS) entgegen, ohne zusätzlich zu prüfen, ob diese Verbindung während der Übertragung manipuliert wurde.

Fehlende MFA-Pflicht für Administratoren

Hoch

Im Mandanten existiert keine Conditional-Access-Richtlinie, die für administrative Konten eine Multi-Faktor-Authentifizierung (MFA) verlangt. Administrative Konten verfügen über weitreichende Berechtigungen und sind deshalb ein bevorzugtes Ziel von Angreifern. Fehlt die MFA-Pflicht, genügt bereits ein gestohlenes oder erratenes Passwort, um vollständigen Zugriff auf ein privilegiertes Konto zu erlangen.

Fehlende Härtung von GPO-Pfaden

Hoch

Die Verbindung von Computern zu den Gruppenrichtlinien-Freigaben SYSVOL und NETLOGON ist nicht ausreichend gegen Manipulation abgesichert. Das liegt daran, dass Windows standardmäßig nicht sicherstellt, dass diese Verbindung tatsächlich zu einem echten Domänencontroller aufgebaut wird und die übertragenen Daten unterwegs nicht verändert werden können. Befindet sich ein Angreifer im selben Netzwerk, etwa in einem öffentlichen WLAN oder im internen Firmennetz, kann er sich als Domänencontroller ausgeben und dem Computer manipulierte Gruppenrichtlinien unterschieben. Dadurch können Angreifer Schadcode mit den höchsten Rechten auf dem Zielsystem ausführen, was zur vollständigen Übernahme des Computers führen kann.

Bedingter Zugriff referenziert gelöschte Sicherheitsgruppen

Mittel

In den Richtlinien für den bedingten Zugriff (Conditional Access) werden Sicherheitsgruppen referenziert, die im Verzeichnis bereits gelöscht wurden. Dadurch entstehen unbemerkte Lücken in der Zugriffssteuerung: Die betroffene Richtlinie greift möglicherweise nicht mehr für die vorgesehenen Benutzer, oder sie wird gar nicht mehr angewendet. Im schlimmsten Fall bleiben dadurch schützenswerte Konten oder Anwendungen ohne die geplanten Sicherheitsauflagen wie Multi-Faktor-Authentifizierung zugänglich.

Verbesserungen & Fehlerbehebungen

Collector

Der Collector-Dienst kann nun auch mit einem sicheren Group-Managed-Service-Account (gMSA) genutzt werden.

Behoben

Der IoE „Nutzerkennwörter sind veraltet“ wurde von der Kritikalität „Mittel“ auf „Niedrig“ gestuft, da Passwörter nach der neuen BSI-Empfehlung ohnehin nicht mehr auslaufen sollen.