Ich setze bei diversen Kunden im Microsoft-Umfeld, Microsoft Defender for Business bzw. Microsoft Defender XDR ein.
Dort sehe ich auch eine Übersicht diverse CVE die die Geräte betreffen.

Gerade solche Informationen wären sehr hilfreich auf Device-Ebene zu sehen.
Wie tiefgreifend eine Octoja-Integration für Microsoft Defender sein muss, ist schwierig zu bewerten.
Ideen
Checkvorlage, welcher prüft, ob ein Gerät z.B. mindestens eine Sicherheitsempfehlung der Stufe “High” hat (Anzahl und Stufe konfigurierbar)
Checkvorlage über Geräte-Integritätsstatus (z.B. wann der letzte Sicherheitscheck stattgefunden hat, etc.)
Tagging-Vorlage für einen Tag “microsoft-defender”, falls ein Gerät für MS Defender enrolled ist.
Auf Kundenebene eine Anzeige des Sicherheitscores des gesamten Tenants
Weitere Gedanken / Implementierungshinweise
Grundsätzlich kommt man mit den Win32-APIs die man vom Agent aufrufen könnte wahrscheinlich nicht all zu weit.
Auf Kundenebene könnte man mittels App Registration sich die Daten per Microsoft Graph-Schnittstelle abrufen: Übersicht über Microsoft Defender XDR-APIs - Microsoft Defender XDR | Microsoft Learn.
Grundsätzlich ist es ebenfalls möglich einen Ereignistream via Event Grid zu abonnieren → habe da jedoch gerade keine Idee für was ein RMM das benötigt.