<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Advanced Hunting on MaurITec Knowledgebase</title><link>https://blog.mauritec.de/tags/advanced-hunting/</link><description>Recent content in Advanced Hunting on MaurITec Knowledgebase</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Wed, 01 Jul 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.mauritec.de/tags/advanced-hunting/index.xml" rel="self" type="application/rss+xml"/><item><title>Microsoft Defender Vulnerability Management (MDVM)</title><link>https://blog.mauritec.de/defender/mde-vulnerability-management/</link><pubDate>Wed, 01 Jul 2026 10:00:00 +0000</pubDate><guid>https://blog.mauritec.de/defender/mde-vulnerability-management/</guid><description>In Teil 1 ging es um den Überblick. Dieser Teil widmet sich einer der wichtigsten Komponenten: Microsoft Defender Vulnerability Management (MDVM). MDVM ist ein integriertes Modul von Defender for Endpoint, das ohne zusätzlichen Agenten oder separate Konfiguration Schwachstellen erkennt, kontinuierlich priorisiert und daraus konkrete Sicherheitsempfehlungen zur Risikominderung ableitet.
MDVM-Angebote und Lizenzen MDVM gibt es in mehreren Varianten:
Defender for Endpoint Plan 2 – enthält die Kernfunktionen des Vulnerability Managements. Add-on für Plan 2 – schaltet erweiterte Funktionen frei (siehe unten).</description></item><item><title>Microsoft Defender for Endpoint: Finetuning</title><link>https://blog.mauritec.de/defender/mde-finetuning/</link><pubDate>Wed, 01 Jul 2026 00:00:00 +0000</pubDate><guid>https://blog.mauritec.de/defender/mde-finetuning/</guid><description>Wenn Defender for Endpoint (MDE) erst einmal ausgerollt und die AV-Konfiguration steht, beginnt die eigentliche Arbeit: das Finetuning. Genau hier trennt sich eine Standardinstallation von einer wirklich abgehärteten Umgebung. In diesem Teil geht es um die Punkte, die man nach dem Onboarding angeht, um MDE zu einem geschlossenen Sicherheitssystem auszubauen – vom Entfernen lokaler Adminkonten über die Integration der übrigen Defender-Produkte, Advanced Hunting mit eigenen Erkennungsregeln, Automatisierung per Logic Apps und Sentinel, Attack Disruption bis hin zu den häufigsten Fehlern aus realen Projekten und der abschließenden Validierung.</description></item></channel></rss>