[{"data":1,"prerenderedAt":1397},["ShallowReactive",2],{"sc:header-data-da":3,"sc:footer-data-da":489,"author-da-jan-geisbauer-d67b39f1391e5":519,"content-da-jan-geisbauer":549,"content-events-da-jan-geisbauer":1380,"authors_data:Jan Geisbauer":1381},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"da":13},{"title":14,"url":15,"alt":16},"Forside","/da","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"da":21},{"title":22,"description":23},"Workplace","Intelligente, sikre og fleksible arbejdspladser bygget på Microsoft 365, der forener moderne teknologier og identitetstjenester.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"da":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"da":34},{"title":35,"url":36},"Managed Intune","/da/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"da":40},{"title":41,"url":42},"Managed Entra","/da/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"da":46},{"title":47,"url":48},"Managed Workplace","/da/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"da":52},{"title":53,"url":54},"Consulting Services","/da/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"da":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"da":64},{"title":65,"url":66},"Microsoft Entra Suite","/da/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"da":70},{"title":71,"url":72},"Microsoft Intune","/da/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"da":76},{"title":77,"url":78},"Microsoft Windows","/da/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"da":82},{"title":83,"url":84},"Windows 365 Cloud PC","/da/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"da":88},{"title":89,"url":90},"Cloud Workplace Foundation","/da/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"da":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"da":100},{"title":101,"url":102},"Microsoft 365 Copilot","/da/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"da":106},{"title":107,"url":108},"Teams","/da/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"da":112},{"title":113,"url":114},"SharePoint & Power Platform","/da/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"da":118},{"title":119,"url":120},"Exchange Online","/da/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"da":124},{"title":125,"url":126},"Information Protection & Compliance","/da/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"da":130},{"title":131,"description":132},"Azure","Sæt gang i væksten med Azure: skær ned på cloudomkostningerne, øg effektiviteten og driv innovationen med IaaS og PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"da":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"da":142},{"title":143,"url":144},"Azure Managed Services","/da/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"da":148},{"title":149,"url":150},"Azure Consulting","/da/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"da":154},{"title":155},"Scenarier",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"da":160},{"title":161,"url":162},"Planlæg din cloud","/da/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"da":166},{"title":167,"url":168},"Migrér til cloud","/da/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"da":172},{"title":173,"url":174},"Forny din forretning","/da/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"da":178},{"title":179,"url":180},"Gentænk din VMware-strategi","/da/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"da":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"da":190},{"title":191,"url":192},"Azure Foundation","/da/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"da":196},{"title":197,"url":198},"Azure AI Foundation","/da/azure/azure-ai-foundation",{"name":86,"languages":200},{"da":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"da":205},{"title":206,"url":207},"Azure Data Foundation","/da/azure/azure-data-foundation",{"name":188,"languages":209},{"da":210},{"title":211,"url":212},"Azure Container Foundation","/da/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"da":216},{"title":217,"url":218},"Managed Dark Tenant","/da/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"da":222},{"title":223,"url":224},"Cloud Adoption Framework","/da/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"da":228},{"title":229,"url":230},"Cloud Competence Center","/da/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"da":234},{"title":235,"description":236,"emergency":237},"Sikkerhed","Årvågenhed i clouden med en prisbelønnet 24/7 managed service, incident response og tidssvarende beskyttelse af din infrastruktur.",{"text":238,"href":239,"skin":240,"icon":241},"Under angreb?","/da/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"da":249},{"title":250,"url":251},"Managed Red Tenant","/da/security/managed-red-tenant",{"name":214,"languages":253},{"da":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"da":259},{"title":260,"url":261},"Sentinel Data Lake","/da/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"da":265},{"title":266,"url":267},"Security Consulting","/da/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"da":274},{"title":275,"url":276},"Cloud Security Operations Center","/da/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"da":280},{"title":281,"url":282},"Global Secure Access","/da/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"da":286},{"title":287,"url":288},"MyWorkID","/da/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"da":295},{"title":296,"url":297},"Preventive Services","/da/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"da":301},{"title":302,"url":303},"Data Security Service","/da/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"da":307},{"title":308,"url":309},"Security Copilot Agents","/da/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"da":313},{"title":314,"url":315},"Implementering af NIS2","/da/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"da":319},{"title":320,"description":321},"Produkter","Companion-produkter til et gennemført sikkert, 100 % cloud-native Microsoft-miljø, der styrker samarbejdet, netværksautentificeringen og softwarehåndteringen.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"da":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Cloudbaseret softwaredistribution",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"da":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Certifikatdistribution fra clouden",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"da":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Arbejd med dine lokale Office 365-data",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"da":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Migrér dine data fra én server til en anden",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"da":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider til Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"da":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Autentificering til dit netværk",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"da":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Find kontakter i Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"da":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Windows Autopilot-overvågning i realtid",{"name":396,"languages":397},"casestudies",{"da":398},{"title":399,"url":400,"description":401},"Cases","/da/casestudies","Pioner i clouden: din Microsoft-partner til gennemarbejdede cloudløsninger med en blueprint-baseret tilgang og ekspertise i Infrastructure-as-Code.",{"name":403,"languages":404,"children":407},"company",{"da":405},{"title":406,"description":401},"Virksomhed",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"da":411},{"title":412},"Om os",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"da":417},{"title":418,"url":419},"Fakta og tal","/da/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"da":423},{"title":424,"url":425},"Kontakt og lokationer","/da/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"da":429},{"title":430,"url":431},"glueckkanja Schweiz","/da/company/switzerland",{"name":433,"languages":434},"austria",{"da":435},{"title":436,"url":437},"glueckkanja Østrig","/da/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"da":441},{"title":442},"Karriere",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"da":447},{"title":448,"url":449},"Karriereoversigt","/da/career",{"name":451,"languages":452},"company-young-professionals",{"da":453},{"title":454,"url":455},"Young Professionals","/da/young-professionals",{"name":457,"languages":458},"company-jobs",{"da":459},{"title":460,"url":461},"Ledige stillinger","/da/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"da":465},{"title":466},"Aktuelt",[468,474],{"name":469,"languages":470},"company-blog",{"da":471},{"title":472,"url":473},"Blog","/da/blog",{"name":469,"languages":475},{"da":476},{"title":477,"url":478},"Events","/da/events",[480],{"name":481,"languages":482},"career-meta",{"da":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"da":487},{"title":488,"url":425,"active":484},"Kontakt",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksDa":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Privatlivspolitik","/da/privacy",{"title":514,"url":515},"Juridisk information","/da/imprint",{"title":517,"url":518},"Ingen cookies","/da/cookies",{"id":520,"title":521,"body":522,"description":528,"extension":533,"meta":534,"name":521,"navigation":325,"otherLanguages":535,"path":545,"seo":546,"stem":547,"__hash__":548},"authors/jan-geisbauer.md","Jan Geisbauer",{"type":523,"value":524,"toc":529},"minimal",[525],[526,527,528],"p",{},"Seit über 20 Jahren beschäftigt sich Jan Geisbauer beruflich mit Microsoft-Technologien. Die meiste Zeit davon als Consultant bei glueckkanja. Heute leitet er das Security Team, zu dem einige der erfahrensten Security Experten der Branche gehören. Als Microsoft Security MVP baut er Brücken zwischen den Security Produkt-Gruppen und den Experten bei glueckkanja. Zusammen mit seinem Kollegen Marco Scheel veranstaltet er einen der erfolgreichsten deutschen Podcasts rund um Microsoft-Technologie: Hairless in the Cloud.",{"title":530,"searchDepth":531,"depth":531,"links":532},"",2,[],"md",{},{"en":536,"es":537,"sv":538,"fi":539,"da":540,"ko":541,"nl":542,"no":543,"ja":544},"Jan Geisbauer has been professionally involved with Microsoft technologies for over 20 years. Most of this time as a consultant at glueckkanja. Today, he leads the Security Team, which includes some of the most experienced security experts in the industry. As Microsoft Security MVP, he builds bridges between the security product groups and the experts at glueckkanja. Together with his colleague Marco Scheel, he hosts one of the most successful German podcasts about Microsoft technology: Hairless in the Cloud.","Jan Geisbauer trabaja profesionalmente con tecnologías de Microsoft desde hace más de 20 años, la mayor parte de ese tiempo como Consultant en glueckkanja. Hoy dirige el Security Team, del que forman parte algunos de los expertos en seguridad más experimentados del sector. Como Microsoft Security MVP, tiende puentes entre los grupos de producto de seguridad y los expertos de glueckkanja. Junto con su compañero Marco Scheel produce uno de los podcasts alemanes de mayor éxito sobre tecnología de Microsoft: Hairless in the Cloud.","Jan Geisbauer har arbetat professionellt med Microsoft-teknik i över 20 år, större delen av tiden som Consultant på glueckkanja. I dag leder han Security Team, som består av några av branschens mest erfarna säkerhetsexperter. Som Microsoft Security MVP bygger han broar mellan säkerhetsproduktgrupperna och experterna på glueckkanja. Tillsammans med sin kollega Marco Scheel driver han en av de mest framgångsrika tyska poddarna om Microsoft-teknik: Hairless in the Cloud.","Jan Geisbauer on työskennellyt Microsoft-teknologioiden parissa jo yli 20 vuoden ajan, suurimman osan siitä ajasta Consultant-roolissa glueckkanjalla. Nykyään hän johtaa Security Teamia, johon kuuluu joitakin alan kokeneimmista tietoturva-asiantuntijoista. Microsoft Security MVP:nä hän rakentaa siltoja tietoturvatuoteryhmien ja glueckkanjan asiantuntijoiden välille. Yhdessä kollegansa Marco Scheelin kanssa hän tuottaa yhtä menestyneimmistä saksalaisista Microsoft-teknologiaan keskittyvistä podcasteista: Hairless in the Cloud.","Jan Geisbauer har i over 20 år arbejdet professionelt med Microsoft-teknologier, størstedelen af tiden som Consultant hos glueckkanja. I dag leder han Security Team, som tæller nogle af branchens mest erfarne sikkerhedseksperter. Som Microsoft Security MVP bygger han bro mellem sikkerhedsproduktgrupperne og eksperterne hos glueckkanja. Sammen med sin kollega Marco Scheel står han bag en af de mest succesfulde tyske podcasts om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauer는 20년 넘게 Microsoft 기술 분야에서 전문적으로 일해 왔으며, 그 대부분의 기간을 glueckkanja의 Consultant로 보냈습니다. 현재는 업계에서 가장 경험이 풍부한 보안 전문가들이 속해 있는 Security Team을 이끌고 있습니다. Microsoft Security MVP로서 그는 보안 제품 그룹과 glueckkanja의 전문가들 사이에서 가교 역할을 합니다. 동료 Marco Scheel과 함께 Microsoft 기술을 다루는 독일에서 가장 성공적인 팟캐스트 중 하나인 Hairless in the Cloud를 운영하고 있습니다.","Jan Geisbauer werkt al meer dan 20 jaar beroepsmatig met Microsoft-technologieën, het grootste deel daarvan als Consultant bij glueckkanja. Vandaag leidt hij het Security Team, waartoe enkele van de meest ervaren security experts van de branche behoren. Als Microsoft Security MVP bouwt hij bruggen tussen de security productgroepen en de experts bij glueckkanja. Samen met zijn collega Marco Scheel maakt hij een van de succesvolste Duitse podcasts over Microsoft-technologie: Hairless in the Cloud.","Jan Geisbauer har jobbet profesjonelt med Microsoft-teknologier i over 20 år, mesteparten av tiden som konsulent hos glueckkanja. I dag leder han Security-teamet, som består av noen av bransjens mest erfarne security-eksperter. Som Microsoft Security MVP bygger han bro mellom Microsofts security-produktgrupper og ekspertene hos glueckkanja. Sammen med kollegaen Marco Scheel driver han en av de mest suksessrike tyske podkastene om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauerは20年以上にわたり、仕事としてMicrosoftの技術に取り組んできました。その大半はglueckkanjaのコンサルタントとしてです。現在は、業界でも屈指の経験を持つセキュリティ専門家が集まるSecurity Teamを率いています。Microsoft Security MVPとして、Microsoftのセキュリティ製品グループとglueckkanjaの専門家をつなぐ役割も担っています。同僚のMarco Scheelとともに、Microsoftの技術を扱うドイツで最も成功しているポッドキャストの一つ「Hairless in the Cloud」を制作しています。","/jan-geisbauer",{"title":521,"description":528},"jan-geisbauer","dkj56BbDIjLEIV9w-pzPM-QPN_dHwnhULkWaoQUDOWE",[550,904,1199],{"id":551,"title":552,"author":553,"body":554,"cta":494,"description":558,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":812,"moment":816,"navigation":325,"path":897,"seo":898,"stem":899,"tags":900,"webcast":484,"__hash__":903},"content_da/posts/2026-03-20-stryker-attack-intune-privilege.md","Én admin-konto var alt, hvad der skulle til.",[521],{"type":523,"value":555,"toc":798},[556,559,562,567,570,573,576,580,582,585,588,591,594,598,600,603,606,610,612,615,618,621,625,627,630,637,642,645,652,655,658,661,668,671,678,689,693,695,701,704,714,717,720,723,726,729,732,736,738,741,744,747,755,758,761,765,767],[526,557,558],{},"Onsdag den 11. marts 2026. Medarbejdere på Stryker-kontorer i 79 lande tændte deres computere og fandt dem tomme. Login-skærme erstattet af et logo. Firmabærbare, arbejdstelefoner, private enheder tilmeldt virksomhedens BYOD-program, alle slettet samtidig, natten over. Ingen ransomware, ingen malware-signaturer, intet, som et endpoint-detection-værktøj kunne have opdaget.",[526,560,561],{},"Angriberen, en pro-iransk hacktivistgruppe ved navn Handala, havde gjort Strykers egen IT-management-infrastruktur til et våben.",[563,564,566],"h2",{"id":565},"hvad-der-faktisk-skete","Hvad der faktisk skete",[526,568,569],{},"{: .h3-font-size}",[526,571,572],{},"Kernen i angrebet var hverken en raffineret exploit eller en zero-day-sårbarhed, men noget langt enklere og langt mere udbredt: En administratorkonto blev kompromitteret, og den konto havde adgang til Microsoft Intune.",[526,574,575],{},"Ifølge BleepingComputers rapportering blev omkring 80.000 enheder slettet mellem klokken 5:00 og 8:00 UTC. Handala hævdede, at tallet oversteg 200.000, heriblandt servere og mobile enheder i virksomhedens globale drift i 79 lande. Et angreb udført udelukkende gennem en legitim management-konsol.",[563,577,579],{"id":578},"hvorfor-dette-angreb-lykkedes","Hvorfor dette angreb lykkedes",[526,581,569],{},[526,583,584],{},"Der ligger et strukturelt problem til grund for denne hændelse, og det er ikke specifikt for Stryker. Det gælder de fleste virksomheder.",[526,586,587],{},"De fleste organisationer behandler administrative opgaver og det daglige arbejde som aktiviteter, der uden videre kan sameksistere på samme enhed under samme brugeridentitet. En IT-administrator besvarer mails, surfer på nettet, klikker en gang imellem på et link og administrerer fra samme session, på samme enhed, cloud-infrastruktur, godkender adgangsændringer eller rører, som i dette tilfælde, ved en enhedsadministrationskonsol med rettighed til at slette hele enhedsflåden.",[526,589,590],{},"Det er angrebsfladen. Når den daglige arbejdskontekst og den privilegerede administrationskontekst deler samme endpoint og samme identitet, er enhver kompromittering af det endpoint automatisk en kompromittering af alt, hvad den identitet kan nå. Phishing, credential-tyveri via infostealer-malware, adversary-in-the-middle (AiTM) session-token-tyveri, alt sammen bliver en direkte vej til de mest magtfulde kontroller i miljøet. Ingen privilege-eskalering nødvendig. Angriberen bruger simpelthen det, der allerede er der.",[526,592,593],{},"I Strykers tilfælde omfattede den adgang en Intune-tenant, der administrerede enheder på seks kontinenter.",[563,595,597],{"id":596},"cisa-har-set-nok","CISA har set nok",[526,599,569],{},[526,601,602],{},"Angrebets omfang og frækhed udløste en usædvanlig reaktion: CISA, det amerikanske Cybersecurity and Infrastructure Security Agency, udsendte vejledning, der direkte adresserer risikoen ved kompromitterede enhedsadministrationsplatforme. Myndigheden bekræftede, at den kendte angrebsvektoren, og opfordrede organisationer til at træffe konkrete foranstaltninger, herunder at sikre, at højrisiko-funktioner i Intune som sletning af enheder kræver en anden administrators godkendelse, før de udføres.",[526,604,605],{},"Det er et sjældent og betydningsfuldt signal. Når en føderal sikkerhedsmyndighed udsender målrettet vejledning umiddelbart efter en konkret hændelse, er budskabet klart: Det her er ikke et særtilfælde. Det er et mønster, og andre organisationer er med stor sandsynlighed udsat for den samme risiko.",[563,607,609],{"id":608},"adskillelse-er-ikke-luksus-det-er-kontrollen","Adskillelse er ikke luksus. Det er kontrollen.",[526,611,569],{},[526,613,614],{},"Stryker-angrebet viser med al tydelighed, hvilket omfang en flad privilegiemodel kan få. Angriberen behøvede ikke at eskalere privilegier gennem en kæde af sårbarheder. Han fik adgang til loginoplysninger eller et session-token på ét niveau og konstaterede, at det niveau allerede var nok til at forvolde katastrofal, global og uoprettelig skade.",[526,616,617],{},"Det arkitektoniske svar på det problem har et navn: Microsoft Enterprise Access Model (EAM). Kerneprincippet er lagdelt administration, hvor privilegerede operationer udføres med dedikerede konti og dedikerede enheder, strengt adskilt fra den daglige arbejdskontekst. Denne least-privilege-tilgang betyder, at en kompromitteret produktivitetskonto ikke kan nå management-laget, og at en kompromitteret management-konto ikke kan udføre control-plane-operationer. Det gælder på samme måde for rene cloud-miljøer og for hybride opsætninger med on-premises-forbindelse til Active Directory via Entra ID, hvor en enkelt overprivilegeret konto fortsat kan forbinde cloud og domæne.",[526,619,620],{},"Idéen er enkel. Administrativt arbejde foregår på administrative enheder. Den identitet, der bruges til at administrere Microsoft 365-tenanten, Intune-miljøet eller Azure-infrastrukturen, er aldrig den samme identitet, som bruges til at læse mails eller deltage i Teams-opkald. Den enhed, der bruges til de administrative sessioner, er hærdet, begrænset og isoleret fra den almindelige internetbrowsing og den produktivitetskontekst, der skaber angrebsfladen. Lateral bevægelse bliver strukturelt sværere, fordi der ikke findes nogen lateral vej.",[563,622,624],{"id":623},"to-forsvarslag","To forsvarslag",[526,626,569],{},[526,628,629],{},"For at adressere denne trusselsmodel ordentligt skal man arbejde på to niveauer samtidig: sikre, hvem der kan røre ved management-laget og dets loginoplysninger, og hærde, hvordan det management-lag selv konfigureres og drives. Det er ikke det samme problem, og begge dele er vigtige.",[526,631,632],{},[633,634],"img",{"alt":635,"src":636},"Risiko- og produktoversigt for Stryker-angrebsscenariet: Managed Red Tenant adresserer identitets- og adgangsrisici, Managed Intune adresserer risici i endpoint management","https://res.cloudinary.com/c4a8/image/upload/v1774005366/blog/pics/stryker_risk_product_mapping.svg",[638,639,641],"h3",{"id":640},"managed-red-tenant-at-beskytte-den-administrative-kontekst","Managed Red Tenant: at beskytte den administrative kontekst",[526,643,644],{},"{: .h4-font-size}",[526,646,647,648,651],{},"Det første lag er fuldstændig isolering af privilegeret adgang. Det er, hvad vores ",[649,650,250],"a",{"href":251}," er bygget til.",[526,653,654],{},"Managed Red Tenant leverer et fuldt isoleret, cloudbaseret administrativt miljø, en dedikeret Microsoft Entra-tenant (»the Red Tenant«), der udelukkende bruges til privilegerede operationer. Administrative identiteter bor her. Administrative enheder administreres her. Intet fra det almindelige arbejdsmiljø flyder over.",[526,656,657],{},"For de mest kritiske roller, dem med control-plane-adgang som Global Administrators, implementerer vi »Clean Keyboard«-tilgangen: en fysisk Privileged Admin Workstation (PAW) med dedikeret hardware, hærdede politikker og ingen som helst berøring med den daglige arbejdskontekst. For administrative roller under control plane tilbyder vi skalerbare Virtual Access Workstations (VAW), bygget på en hærdet Azure Virtual Desktop-infrastruktur inde i Red Tenant. Selve adgangsvejen er beskyttet af Microsoft Entra Private Access med Zero Trust Network Access og Conditional Access-politikker, før en session overhovedet kan etableres.",[526,659,660],{},"Microsoft Entra Internet Access blokerer offentlig internetadgang fra administrative sessioner og begrænser forbindelserne strengt til privilegerede grænseflader og autoriserede tenant-miljøer. Tilbagekaldelse af sessioner i nær realtid er mulig gennem Universal Conditional Access Evaluation, hvilket betyder, at en tilbagekaldt credential ikke lever videre som en gyldig session.",[526,662,663,664,667],{},"Managed Red Tenant overvåges døgnet rundt af vores ",[649,665,666],{"href":276},"Cloud Security Operations Center (CSOC)"," med specialudviklede detektioner, der er målrettet administrative rettigheder og adgangsmønstre. En angriber, der på en eller anden måde kompromitterer en credential i dette miljø, ville ikke få tre uopdagede timer til at eksekvere wipe-kommandoer på tværs af en global enhedsflåde.",[526,669,670],{},"Det er særligt relevant for roller som Intune-administratorer. De ved, hvordan man sikrer klienter, men at sikre en privilegeret admin-workstation kræver andre kompetencer: enterprise access-arkitektur, identity hardening, Zero Trust-kontroller. De ligger typisk hos sikkerhedsteamet. En Managed Red Tenant fjerner den byrde fuldstændigt: Intune-admins får en professionelt administreret, konsistent hærdet workstation uden selv at skulle blive eksperter i sikkerhedsworkstations. Det gælder for enhver højt privilegeret rolle i organisationen.",[672,673],"video-frame",{"thumb":674,"alt":675,"id":676,":full-width":677},"/thumbs/thumb-managed-red-tenant.jpg","Jan Geisbauer og Thomas Naunheim diskuterer Managed Red Tenant-cybersikkerhedsstrategien","rOEIvItNkjE","true",[679,680,682,683],"div",{"style":681},"background:var(--color-gk-light-grey); margin-top:0.5rem; padding:0.5rem 1rem; font-size:0.85rem; color:var(--color-gk-dark-blue)","Mere på vores ",[649,684,688],{"href":685,"target":330,"rel":686},"https://www.youtube.com/playlist?list=PLPxBXiOFJRHelegu_B-uZAyz2UrOSxioL",[687],"noopener","YouTube-kanal",[638,690,692],{"id":691},"managed-intune-at-sikre-selve-management-laget","Managed Intune: at sikre selve management-laget",[526,694,644],{},[526,696,697,698,700],{},"Det andet lag er at sikre, at Intune, det værktøj der blev brugt som våben i Stryker-angrebet, konfigureres, drives og løbende vedligeholdes efter højeste sikkerhedsstandard. Det er, hvad vores ",[649,699,35],{"href":36},"-service står for.",[526,702,703],{},"En af de centrale erkendelser fra hændelser som denne er, at organisationer ofte arver Intune-miljøer, der er vokset organisk: politikker stablet oven på politikker, manuelle ændringer via portalen, som er svære at revidere, og sikkerheds-baselines, der ikke har holdt trit med Microsofts egne, løbende opdaterede anbefalinger. Det er præcis den type miljø, hvor konfigurationsdrift skaber huller, der kan udnyttes.",[526,705,706,707,713],{},"Microsoft har for nylig udgivet ",[649,708,712],{"href":709,"rel":710},"https://techcommunity.microsoft.com/blog/intunecustomersuccess/best-practices-for-securing-microsoft-intune/4502117",[711],"nofollow","best practices for at sikre Microsoft Intune",", et signal om, at også Microsoft betragter hærdning af Intune som et emne, der kræver eksplicit opmærksomhed i hele branchen. Vores Managed Intune-service bygger på disse principper, og vi har implementeret Microsofts anbefalinger som en del af vores baseline.",[526,715,716],{},"Vores Managed Intune-service bygger på glueckkanja Intune Foundation: et gennemprøvet, løbende vedligeholdt sæt best practices for enhedsadministration, leveret fuldt ud som kode med Terraform og vores egen TerraProvider. Hver ændring er automatiseret, versionsstyret og reviderbar. Der findes ingen udokumenterede click-through-konfigurationer, som en angriber kunne udnytte ved at forstå forskellen mellem det tilsigtede og det faktisk satte.",[526,718,719],{},"Set fra et sikkerhedsperspektiv betyder det, at Zero Trust, App Protection Policies og Endpoint Security-konfigurationer anvendes konsistent by design, på tværs af Windows, macOS, iOS og Android, ikke som engangsudrulninger, men som løbende håndhævede, kontinuerligt opdaterede baselines, der følger Microsofts egen sikkerhedsvejledning.",[526,721,722],{},"Afgørende er, at Managed Intune afspejler den driftsmæssige modenhed, som moderne endpoint management kræver: kontinuerlig compliance-overvågning, struktureret ændringsgovernance og regelmæssige service reviews, ikke som valgfrie tilvalg, men som baseline-drift. Men at sikre Intune-konfigurationen er kun det halve arbejde. Hvis den administrator, der tilgår konsollen, gør det fra en ubeskyttet enhed, forbliver management-laget alligevel eksponeret, og det er præcis her, Managed Red Tenant gør modellen komplet.",[526,724,725],{},"Da alle konfigurationer udrulles som kode på grundlag af Intune Foundation, håndhæver vi et strikt firøjesprincip med peer review, yderligere automatiseret validering og kontrollerede deployment-pipelines. Det eliminerer uadministrerede portalændringer inden for Intune Foundation og sikrer en konsistent, reviderbar og sikker baseline på tværs af alle enheder.",[526,727,728],{},"Administrativ adgang styres gennem en least-privilege-model med GDAP og Azure Lighthouse, med klart definerede ansvarsområder og tæt afgrænset adgang til kundens tenant. Det reducerer angrebsfladen forbundet med privilegerede operationer betydeligt.",[526,730,731],{},"Handlinger på enhedsniveau, herunder destruktive operationer, forbliver kundens ansvar, fordi deres udførelse er tæt knyttet til organisationsspecifikke processer og interne governance-frameworks. Microsoft og CISA anbefaler at sikre den slags handlinger med yderligere beskyttelsesforanstaltninger, for eksempel multi-admin-godkendelseskontroller i Intune.",[563,733,735],{"id":734},"det-ubehagelige-spørgsmål","Det ubehagelige spørgsmål",[526,737,569],{},[526,739,740],{},"Stryker-angrebet er ikke en anklage mod Microsoft Intune. Intune opførte sig præcis som designet. Det udførte de kommandoer, det modtog fra en autentificeret administrator. Fejlen lå ikke i værktøjet. Den lå i fraværet af kontroller for, hvem der kunne nå det værktøj, fra hvilken kontekst og med hvilken grad af autorisation.",[526,742,743],{},"Det er et governance- og arkitekturproblem. Og det er det samme problem, som findes i de fleste organisationer, der driver Microsoft 365 i dag.",[526,745,746],{},"Hvis jeres administratorer tilgår Intune, Entra ID eller Azure fra de samme enheder og identiteter, som de bruger til det daglige arbejde, og hvis jeres Intune-miljø er vokset gennem år med manuelle portalændringer i stedet for en struktureret, automatiseret driftsmodel, bærer I den samme strukturelle risiko, som Stryker bar den 11. marts. Spørgsmålet er, om en angriber finder den svaghed, før I lukker den.",[526,748,749,751,752,754],{},[649,750,250],{"href":251}," adresserer privilegie- og identitetslaget. ",[649,753,35],{"href":36}," adresserer konfigurations- og driftslaget. Tilsammen lukker de de to huller, der gjorde Stryker-angrebet muligt.",[526,756,757],{},"Hvis du vil forstå, hvordan en af de to services gælder for jeres nuværende miljø, eller hvor jeres konkrete svagheder ligger, taler vi gerne om det.",[526,759,760],{},"Vi udgiver også snart en deep-dive-artikel, der undersøger, hvordan Stryker-hændelsen overhovedet kunne finde sted.",[563,762,764],{"id":763},"yderligere-information","Yderligere information",[526,766,569],{},[768,769,770,778,784,791],"ul",{},[771,772,773],"li",{},[649,774,777],{"href":775,"rel":776},"https://www.cisa.gov/secure-cloud-business-applications",[711],"CISA: Securing Cloud Business Applications",[771,779,780],{},[649,781,783],{"href":709,"rel":782},[711],"Microsoft: Best practices for at sikre Microsoft Intune",[771,785,786],{},[649,787,790],{"href":788,"rel":789},"https://techcrunch.com/2026/03/19/cisa-urges-companies-to-secure-microsoft-intune-systems-after-hackers-mass-wipe-stryker-devices/?utm_campaign=social",[711],"TechCrunch: CISA opfordrer virksomheder til at sikre Microsoft Intune-systemer, efter at hackere har masse-slettet Stryker-enheder",[771,792,793],{},[649,794,797],{"href":795,"rel":796},"https://marketplace.microsoft.com/de-de/product/saas/glueckkanja-gabag.redtenant?tab=overview",[711],"Managed Red Tenant i Azure Marketplace",{"title":530,"searchDepth":531,"depth":531,"links":799},[800,801,802,803,804,809,810],{"id":565,"depth":531,"text":566},{"id":578,"depth":531,"text":579},{"id":596,"depth":531,"text":597},{"id":608,"depth":531,"text":609},{"id":623,"depth":531,"text":624,"children":805},[806,808],{"id":640,"depth":807,"text":641},3,{"id":691,"depth":807,"text":692},{"id":734,"depth":531,"text":735},{"id":763,"depth":531,"text":764},"post",{"lang":813,"seoTitle":814,"titleClass":815,"date":816,"categories":817,"blogtitlepic":819,"socialimg":820,"customExcerpt":821,"keywords":822,"asideNav":823,"contactInContent":838,"maxContent":484,"published":325},"da","Stryker-angrebet: Hvordan en kompromitteret admin-konto slettede 80.000 enheder via Intune","h2-font-size","2026-03-20",[818],"Security","head-stryker.jpg","/blog/heads/head-stryker.jpg","Den 11. marts 2026 slettede Handala enheder i 79 lande, og alt, hvad der skulle til, var en kompromitteret Intune-admin-konto. Ingen malware, ingen exploit, kun legitime management-værktøjer vendt mod deres ejere. Hvad der skete, hvorfor det virkede, og hvilke to arkitektoniske huller der skal lukkes.","Stryker-angreb, Handala, Microsoft Intune wipe, Privileged Access Management, admin-workstation, Managed Red Tenant, Managed Intune, Zero Trust, Privileged Admin Workstation, PAW, Enterprise Access Model, CISA, sikkerhed i endpoint management",{"menuItems":824},[825,827,829,831,834,836],{"href":826,"text":566},"#hvad-der-faktisk-skete",{"href":828,"text":579},"#hvorfor-dette-angreb-lykkedes",{"href":830,"text":597},"#cisa-har-set-nok",{"href":832,"text":833},"#adskillelse-er-ikke-luksus-det-er-kontrollen","Adskillelse er ikke luksus",{"href":835,"text":624},"#to-forsvarslag",{"href":837,"text":735},"#det-ubehagelige-spørgsmål",{"quote":325,"infos":839},{"bgColor":840,"headline":841,"subline":842,"level":563,"textStyling":843,"flush":844,"person":845,"form":850},"var(--color-gk-dark-blue)","Kontakt os","Vil du vide, hvordan Managed Red Tenant og Managed Intune lukker de huller, som Stryker-angrebet udnyttede? Udfyld formularen, så forklarer vi, hvordan det gælder for jeres miljø.","text-light","justify-content-end",{"image":846,"cloudinary":325,"alt":847,"name":521,"quotee":521,"quoteeTitle":848,"quote":849},"/people/people-jan-geisbauer-csoc.jpg","Portræt af Jan Geisbauer, Head of Security hos glueckkanja","Head of Security","Værktøjet gjorde præcis det, man bad det om. Problemet var, at ingen burde have været i stand til at bede det om det, hverken fra en kompromitteret hverdagskonto, uden en anden godkendelse eller uden et isoleret administrativt miljø. Det er det hul, vi hjælper organisationer med at lukke.",{"ctaText":851,"cta":852,"method":811,"action":854,"fields":855},"Send",{"skin":853},"primary on-surface","/send",[856,860,865,868,872,877,882,884,887,890,893,895],{"type":857,"id":858,"value":859},"hidden","_next","successful",{"label":861,"type":862,"id":863,"required":325,"requiredMsg":864},"Navn*","text","name","Indtast venligst dit navn.",{"label":866,"type":862,"id":403,"required":325,"requiredMsg":867},"Virksomhed*","Indtast venligst din virksomhed.",{"label":869,"type":870,"id":870,"required":325,"requiredMsg":871},"E-mailadresse*","email","Indtast venligst din e-mailadresse.",{"label":873,"type":874,"id":875,"required":484,"requiredMsg":876},"Din besked til os","textarea","message","Indtast venligst en besked.",{"label":878,"type":879,"id":880,"required":325,"requiredMsg":881},"Dine data bliver gemt og brugt til at besvare din henvendelse. Du finder flere oplysninger i vores \u003Ca href=\"/da/privacy\">privatlivspolitik\u003C/a>.","checkbox","dataprotection","Bekræft venligst",{"type":857,"id":883,"value":818},"_topic",{"type":857,"id":885,"value":886},"_location","World",{"type":857,"id":888,"value":889},"_subject","Form: Blog Stryker Attack Intune Privilege | DA",{"type":857,"id":891,"value":892},"inbox_key","gkgab-contact-form",{"type":857,"id":894},"_gotcha",{"type":857,"id":896},"jsonData","/posts/2026-03-20-stryker-attack-intune-privilege",{"title":552,"description":558},"posts/2026-03-20-stryker-attack-intune-privilege",[71,901,902],"Privileged Access","Zero Trust","bXK3o0iZdzBrfzYDaECNvnE3PxgSkVnZOroaAozp0Zo",{"id":905,"title":906,"author":907,"body":908,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":1164,"moment":1166,"navigation":325,"path":1192,"seo":1193,"stem":1194,"tags":1195,"webcast":484,"__hash__":1198},"content_da/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Hvad OpenAI/Hugging-Face-hændelsen afslører, og hvad den ikke gør",[521],{"type":523,"value":909,"toc":1154},[910,914,916,925,934,937,940,944,946,949,952,955,959,961,970,973,977,979,988,991,995,997,1000,1003,1006,1015,1019,1021,1030,1036,1042,1046,1048,1051,1054,1058,1060],[563,911,913],{"id":912},"hvad-der-skete","Hvad der skete",[526,915,569],{},[526,917,918,919,924],{},"For få dage siden har OpenAI og Hugging Face ",[649,920,923],{"href":921,"rel":922},"https://www.cnbc.com/2026/07/22/open-ai-cyber-models-hack-hugging-face.html",[711],"gjort en hændelse offentlig",", der har elektrificeret security-communityet: En autonom AI-agent, drevet af GPT-5.6 Sol og en endnu ikke offentliggjort, mere kapabel model, brød under en intern sikkerhedstest ud af sit isolerede testmiljø. Agenten skaffede sig skridt for skridt mere adgang inde i OpenAI-systemerne, udnyttede undervejs blandt andet en hidtil ukendt zero-day-sårbarhed, nåede internettet og trængte til sidst ind i interne systemer hos Hugging Face for at hente de informationer, den oprindeligt havde fået til opgave at søge efter.",[526,926,927,928,933],{},"Efterhånden er de første tekniske detaljer offentlige, blandt andet i ",[649,929,932],{"href":930,"rel":931},"https://simonwillison.net/2026/Jul/22/openai-cyberattack/",[711],"Simon Willisons gennemgang af sagen",": Testen kørte inden for rammerne af et exploit-benchmark, bevidst med reducerede beskyttelsesmekanismer. Testmiljøet havde præcis én forbindelse ud, en intern package-proxy til installation af afhængigheder, og netop i den proxy fandt modellen zero-dayen. Udbruddet var altså mindre magi end at brække den eneste dør op, der fandtes. Hos Hugging Face gik vejen derefter via et ondsindet dataset ind i behandlingsinfrastrukturen, derfra via stjålne credentials ind i flere interne clustere.",[526,935,936],{},"Motivet er næsten den bedste pointe i hele historien: Modellen ledte efter informationer, den kunne bruge til at snyde i sin egen evaluering. Det formodentlig første fuldstændigt autonomt udførte AI-angreb var altså, strengt taget, et tilfælde af eksamenssnyd. Med kollateral skade.",[526,938,939],{},"Hugging Face beskriver hændelsen som noget, der adskiller sig fra alt, hvad man hidtil har håndteret: \"driven, end to end, by an autonomous AI agent system\". OpenAI taler om en cyberhændelse uden fortilfælde. Vi vil på ingen måde tale betydningen af dette angreb ned. Men vi vil tage hidsigheden og det følelsesladede ud af debatten, for netop det er lige nu den største risiko for gode beslutninger.",[563,941,943],{"id":942},"hvorfor-denne-hændelse-føles-så-truende","Hvorfor denne hændelse føles så truende",[526,945,569],{},[526,947,948],{},"Et blik i psykologien hjælper. Risikoforskeren Paul Slovic har vist, at vi ikke vurderer risici efter deres statistiske farlighed, men først og fremmest efter to dimensioner: Hvor velkendt er en risiko for os, og hvor meget frygter vi den? At køre bil er objektivt farligt, men føles harmløst, fordi det virker velkendt og kontrollerbart. En AI-model, der er brudt ud af laboratoriet, rammer derimod nerven i det ukendte og ukontrollerbare og lander dermed præcis i den kategori, Slovic beskriver som \"dread risk\".",[526,950,951],{},"Daniel Kahneman har i \"At tænke – hurtigt og langsomt\" beskrevet, hvad der så sker: Ved ukendte risici, der virker truende, tager vores hurtige, intuitive, emotionelle tankesystem over, ikke det langsomme, analytiske. Netop det mønster ser vi lige nu i mange kommentarspor: Hændelsen bliver ikke analyseret, den bliver følt.",[526,953,954],{},"Så: træk en dyb indånding, slå System 2 til og se på sagen fra flere perspektiver.",[563,956,958],{"id":957},"perspektiv-1-vis-beviserne-florian-roth","Perspektiv 1: Vis beviserne (Florian Roth)",[526,960,569],{},[526,962,963,964,969],{},"Security-forskeren Florian Roth (kendt blandt andet for Sigma og THOR) hænger i sit ",[649,965,968],{"href":966,"rel":967},"https://www.linkedin.com/posts/floroth_one-thing-about-this-openai-hugging-face-share-7485702026429960192-npkt/",[711],"LinkedIn-opslag"," fast i et centralt punkt: den manglende dokumentation. Hugging Face hævder, at angrebet \"end to end\" blev drevet af et autonomt agentsystem. Men offerets telemetri kan principielt kun vise, hvad der er sket i det egne miljø. Den kan ikke vise, om mennesker upstream har justeret prompts, genstartet kørsler, udvalgt succesfulde stier eller hjulpet manuelt til på afgørende steder. Roths krav er lige så enkelt som berettiget: Hvis OpenAI har tracene (prompts, tool calls, mislykkede kørsler, menneskelige indgreb), så bør de offentliggøre dem. Indtil da er \"fuldstændigt autonomt\" en påstand, ikke et forensisk fund. En kommentator tilføjer træffende: Selv da ville det næppe kunne påvises hævet over enhver tvivl, hvor meget menneskelig interaktion der faktisk fandt sted.",[526,971,972],{},"Og Roth sætter endnu en spids på. De to AI-firmaers fortælling koger i kernen ned til tre linjer: AI angreb os. AI reddede os. Altså har alle nu brug for mere AI. Hvad der for ti år siden ville have været en blamage (svag isolation, for vidtrækkende privilegier, utilstrækkelig segmentering, enorm blast radius), bliver i dag pakket som capability-demo og heroisk AI-mod-AI-historie. Hans tørre konklusion: Rate limits, egress-restriktioner, isolerede workers og pænt afgrænsede credentials ville have bremset store dele af denne aktivitet og gjort den synlig tidligt. Til det har ingen brug for en LLM.",[563,974,976],{"id":975},"perspektiv-2-vi-har-overlevet-værre-marcus-hutchins","Perspektiv 2: Vi har overlevet værre (Marcus Hutchins)",[526,978,569],{},[526,980,981,982,987],{},"Marcus Hutchins, security-forskeren der i 2017 stoppede WannaCry-udbruddet med en kill switch, placerer hændelsen historisk i sit ",[649,983,986],{"href":984,"rel":985},"https://www.linkedin.com/posts/malwaretech_anytime-someone-is-freaking-out-about-fully-share-7485851514784272384-0-oa/",[711],"opslag",". Den, der går i panik over \"fuldstændigt autonome cyberangreb\", bør huske computerormenes gyldne æra: ILOVEYOU, Code Red, SQL Slammer. Selvreplikerende malware, der uden nogen som helst menneskelig medvirken inficerede millioner af systemer på en enkelt dag, i en tid hvor mange systemer hang ubeskyttet direkte på internettet.",[526,989,990],{},"Hans argument: Agentiske angreb er fundamentalt begrænset af hastighed og omkostninger. I den tid, hvor en AI-model genererer et enkelt svar, ville en klassisk orm allerede have inficeret mange tusind systemer, og token-omkostningerne ved autonomt at hacke millioner af systemer sprænger de fleste angriberes budget. Dertil kommer: Firewalls, EDR, netværkssegmentering, sandboxing, MFA og mange andre kontroller er i dag standard og udgør reelle forhindringer, som simpelthen ikke fandtes dengang. Hans konklusion: AI-understøttede angreb kan ikke kaste cybersikkerheden årtier tilbage. De kan ikke fjerne engang etablerede sikkerhedskontroller og grundlæggende hygiejne fra verden igen. Attack surface reduction virker. En zero-day kan ikke ramme et system, den ikke når.",[563,992,994],{"id":993},"hvad-de-begge-siger-og-hvad-der-følger-af-det","Hvad de begge siger, og hvad der følger af det",[526,996,569],{},[526,998,999],{},"Begge eksperter kommer ad forskellige veje til samme slutning: koncentration om det væsentlige. Virksomheder, der løbende forbedrer deres security posture og konsekvent implementerer koncepter som Zero Trust, least privilege og klar tier-adskillelse, bliver med markant lavere sandsynlighed offer, uanset om der i den anden ende sidder et menneske, et script eller en sprogmodel.",[526,1001,1002],{},"Man skal alligevel tage hændelsen alvorligt, og det uanset hvordan bevisspørgsmålet ender. Denne hændelse er ikke et eksempel på, hvordan AI overtager internettet. Men den viser, hvordan et målrettet angreb ser ud på et nyt niveau: den autonome sammenkædning af to adskilte angrebskæder hen over to fremmede infrastrukturer, udført i mange tusind enkelthandlinger fra en sværm af kortlivede sandboxes. Skulle OpenAI offentliggøre tracene og dokumentere fuld autonomi, bliver billedet ikke mere harmløst. Det ændrer dog intet ved forsvarslogikken. Det bekræfter den.",[526,1004,1005],{},"At angribere finder veje, man ikke har tænkt på på forhånd, er ikke nogen ny erkendelse, men det daglige brød for alle, der arbejder med security. Netop derfor findes Defense in Depth: Opdager eller stopper jeg ikke angriberen ved station 4 i attack chain, så gør jeg det ved station 5. Det omfatter udtrykkeligt også zero-days. Man kan bygge infrastrukturer, så de også holder til vilde storme. Ikke fordi man forudser hver storm, men fordi man bygger til storme.",[526,1007,1008,1009,1014],{},"En ironi i marginen, som næsten går tabt i larmen: Til den forensiske analyse satsede Hugging Face netop på en åben kinesisk model, blandt andet fordi en hostet amerikansk frontier-model ",[649,1010,1013],{"href":1011,"rel":1012},"https://huggingface.co/datasets/huggingface/forensic-refusal/blob/main/glm5.2.jsonl",[711],"simpelthen nægtede at analysere en bagdør",". Debatten om, hvilke værktøjer forsvarere må bruge hvor hurtigt i en alvorlig situation, er altså først lige begyndt, og den er mindst lige så vigtig som spørgsmålet om, hvad angribere fremover kan.",[563,1016,1018],{"id":1017},"ikke-et-autonomt-soc-men-et-bedre","Ikke et autonomt SOC, men et bedre",[526,1020,569],{},[526,1022,1023,1024,1029],{},"Både forsvar og angreb har fået nye værktøjer. Om end \"værktøj\" for længst ikke dækker sagen hos os. AI er ikke et add-on i vores SOC, men en selvfølgelig del af hver fase i incident handling: Fra detection over triage og enrichment til response arbejder vores analytikere side om side med løsningerne og modellerne fra Microsoft og Anthropic. Det repetitive kører automatiseret, så vores eksperter kan koncentrere sig om det, der gør forskellen: at trække ny indsigt ud af hver incident og skærpe detections, playbooks og konfigurationer stadig mere. Et 100 % autonomt SOC er i øjeblikket ikke muligt, ",[649,1025,1028],{"href":1026,"rel":1027},"https://www.linkedin.com/posts/peteshoard_gartner-soc-threat-share-7457373093368500224-uszD/",[711],"det mener Gartner i øvrigt også",". Men skyderen er hos os ikke et trosspørgsmål, men en indstilling, vi løbende vurderer på ny: Med hver modelgeneration og hver indhøstet erfaring skruer vi den præcis så højt op, som kvaliteten tillader. Ikke længere, men heller ikke en millimeter mindre.",[526,1031,1032,1033,1035],{},"Dette samspil mellem menneske, model og metode er kernen i vores ",[649,1034,666],{"href":276},": 24/7 detection & response, kombineret med continuous improvement. Hver måned en smule bedre security posture, baseret på vores blueprints og på det, vores threat-eksperter observerer i det fri.",[526,1037,1038,1039,1041],{},"Og mod grundproblemet, som Florian Roth så præcist dissekerer (svag isolation, eskalerende privilegier, manglende segmentering), har vi et meget konkret svar: ",[649,1040,250],{"href":251},". Et fuldstændigt isoleret administrativt miljø, der strukturelt forhindrer lateral movement og privilege escalation. Med den rigtige arkitektur og de rigtige konfigurationer løber angreb ud i det tomme, også dem fra AI-agenter. For uanset om en angriber består af kød og blod eller af tokens: Mod en tier-grænse, der ikke kan overvindes, hjælper selv den bedste reasoning ikke.",[563,1043,1045],{"id":1044},"konklusion","Konklusion",[526,1047,569],{},[526,1049,1050],{},"OpenAI/Hugging-Face-hændelsen er en milepæl: som advarsel, som casestudie og som forsmag. Men den er ikke en grund til panik, men til prioriteter. Fremtidens angreb bliver måske mere autonome; det forsvar, der hjælper mod dem, er forbløffende velkendt: Zero Trust, least privilege, ren tier-adskillelse, Defense in Depth og et SOC, der aldrig sover.",[526,1052,1053],{},"Eller, for at blive ved pointen i denne hændelse: Hvis en AI nu skal bryde ud for at snyde i sin egen test, så skal vi i det mindste sørge for, at den ikke finder nogen svar hos os.",[563,1055,1057],{"id":1056},"kilder-videre-læsning","Kilder & videre læsning",[526,1059,569],{},[768,1061,1063,1064,1063,1076,1063,1085,1063,1094,1063,1103,1063,1112,1063,1121,1063,1131,1063,1141,1063,1148],{"style":1062},"margin: 0.25rem 0","\n  ",[771,1065,1066,1070,1071,1075],{},[1067,1068,1069],"strong",{},"CNBC:"," ",[649,1072,1074],{"href":921,"target":330,"rel":1073},[687],"OpenAI cyber models broke out of training environment to hack Hugging Face"," (22.07.2026)",[771,1077,1078,1070,1081],{},[1067,1079,1080],{},"Florian Roth på LinkedIn:",[649,1082,1084],{"href":966,"target":330,"rel":1083},[687],"\"One thing about this OpenAI / Hugging Face incident really bothers me\"",[771,1086,1087,1070,1090],{},[1067,1088,1089],{},"Marcus Hutchins på LinkedIn:",[649,1091,1093],{"href":984,"target":330,"rel":1092},[687],"Om computerormenes gyldne æra",[771,1095,1096,1070,1099],{},[1067,1097,1098],{},"Hugging Face:",[649,1100,1102],{"href":1011,"target":330,"rel":1101},[687],"Forensic-Refusal-datasættet (GLM 5.2)",[771,1104,1105,1070,1108,1075],{},[1067,1106,1107],{},"Simon Willison:",[649,1109,1111],{"href":930,"target":330,"rel":1110},[687],"OpenAI's accidental cyberattack against Hugging Face is science fiction that happened",[771,1113,1114,1070,1117],{},[1067,1115,1116],{},"Pete Shoard (Gartner) på LinkedIn:",[649,1118,1120],{"href":1026,"target":330,"rel":1119},[687],"Hvorfor et fuldautonomt SOC ikke er realistisk",[771,1122,1123,1070,1126],{},[1067,1124,1125],{},"Paul Slovic:",[649,1127,1130],{"href":1128,"target":330,"rel":1129},"https://de.wikipedia.org/wiki/Paul_Slovic",[687],"Wikipedia",[771,1132,1133,1070,1136,1140],{},[1067,1134,1135],{},"Daniel Kahneman:",[649,1137,1130],{"href":1138,"target":330,"rel":1139},"https://de.wikipedia.org/wiki/Daniel_Kahneman",[687],", \"At tænke – hurtigt og langsomt\"",[771,1142,1143,1070,1146],{},[1067,1144,1145],{},"glueckkanja:",[649,1147,666],{"href":276},[771,1149,1150,1070,1152],{},[1067,1151,1145],{},[649,1153,250],{"href":251},{"title":530,"searchDepth":531,"depth":531,"links":1155},[1156,1157,1158,1159,1160,1161,1162,1163],{"id":912,"depth":531,"text":913},{"id":942,"depth":531,"text":943},{"id":957,"depth":531,"text":958},{"id":975,"depth":531,"text":976},{"id":993,"depth":531,"text":994},{"id":1017,"depth":531,"text":1018},{"id":1044,"depth":531,"text":1045},{"id":1056,"depth":531,"text":1057},{"lang":813,"seoTitle":1165,"titleClass":815,"date":1166,"categories":1167,"blogtitlepic":1168,"socialimg":1169,"customExcerpt":1170,"keywords":1171,"asideNav":1172,"published":325},"OpenAI-AI hacker Hugging Face: Hvad det autonome AI-angreb betyder for virksomheder","2026-07-24",[818],"head-outbreak.jpg","/blog/heads/head-outbreak.jpg","En AI-agent bryder ud af sit testmiljø, finder en zero-day og hacker en anden virksomhed. Det lyder som et filmmanuskript, men skete faktisk i juli 2026. Tid til en nøgtern placering: med lidt psykologi, to security-veteraner og spørgsmålet om, hvad det betyder for jeres forsvar.","OpenAI Hugging Face-hændelse, OpenAI AI hacker Hugging Face, autonomt AI-angreb, AI-agent sandbox-udbrud, autonomt cyberangreb, AI cybersecurity, agentiske angreb, GPT-5.6 Sol, zero-day, Florian Roth, Marcus Hutchins, Zero Trust, Defense in Depth, autonomt SOC, Cloud Security Operations Center",{"menuItems":1173},[1174,1176,1179,1182,1185,1188,1190],{"href":1175,"text":913},"#hvad-der-skete",{"href":1177,"text":1178},"#hvorfor-denne-hændelse-føles-så-truende","Psykologien bag",{"href":1180,"text":1181},"#perspektiv-1-vis-beviserne-florian-roth","Perspektiv 1: Florian Roth",{"href":1183,"text":1184},"#perspektiv-2-vi-har-overlevet-værre-marcus-hutchins","Perspektiv 2: Marcus Hutchins",{"href":1186,"text":1187},"#hvad-de-begge-siger-og-hvad-der-følger-af-det","Hvad der følger af det",{"href":1189,"text":1018},"#ikke-et-autonomt-soc-men-et-bedre",{"href":1191,"text":1045},"#konklusion","/posts/2026-07-24-outbreak-openai-hugging-face",{"title":906,"description":530},"posts/2026-07-24-outbreak-openai-hugging-face",[1196,1197,902],"AI","SOC","tcQPLz8A4XZ_woxzhxQDJt64noRlfBPuDLtJkBwIh1E",{"id":1200,"title":1201,"author":1202,"body":1203,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":1316,"moment":1318,"navigation":325,"path":1374,"seo":1375,"stem":1376,"tags":1377,"webcast":484,"__hash__":1379},"content_da/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin og hverdag på samme computer? Game Over.",[521],{"type":523,"value":1204,"toc":1309},[1205,1209,1211,1214,1217,1220,1223,1227,1229,1232,1236,1238,1244,1253,1256,1259,1263,1265,1273,1279,1283,1285,1288,1295,1303,1306],[563,1206,1208],{"id":1207},"én-computer-to-faner-ét-klik","Én computer, to faner, ét klik",[526,1210,569],{},[526,1212,1213],{},"Scenariet er uspektakulært, og netop det gør det så farligt: En administrator sidder ved sin vante kontor-laptop. I den venstre browserfane er Microsoft 365 Admin Center åbent, med Global Admin- og Intune-admin-rettigheder inklusive. I den højre fane henter han et »gratis værktøj«, Invoice_2026.pdf.exe. Ét klik, en PowerShell-payload, persistens etableret, privilege escalation i gang. Vejen til Tier 0, til hjertet af virksomhedens it, er åben.",[526,1215,1216],{},"Game Over.",[526,1218,1219],{},"MITRE ATT&CK dokumenterer aktuelt 222 teknikker for enterprise-miljøer, dertil 475 delteknikker, tilsammen knap 700 kendte veje til at eskalere privilegier, bevæge sig lateralt og nå en virksomheds mest følsomme assets. Angribere har brug for præcis én af dem. Og i de fleste incident response-opgaver, vi er med i, viser det samme mønster sig: Der blev administreret på den samme enhed, hvor der også blev læst mails, surfet og chattet i Teams.",[526,1221,1222],{},"Den, der mener »Assume Breach« alvorligt, og efter NIS2 er der få alternativer til det, må acceptere en ubehagelig konsekvens: Nogle ting hører simpelthen ikke til på den samme computer. Halv adskillelse er ingen adskillelse.",[563,1224,1226],{"id":1225},"hvorfor-de-nærliggende-svar-ikke-rækker","Hvorfor de nærliggende svar ikke rækker",[526,1228,569],{},[526,1230,1231],{},"De sædvanlige reflekser kender vi alle. Jump-servere? En reverse proxy-tunnel fra den kompromitterede klient, og angriberen rider direkte gennem jump-boksen: samme maskine, samme browser, samme risiko. Bygge klassisk Privileged Access Management (PAM) op i sin egen tenant? Så melder spørgsmålet sig straks: Hvem administrerer management-miljøet? Når de beskyttede admin-workstations bor i den samme tenant, som de skal beskytte, har man bygget en cirkel, ikke en mur. Og den virtuelle desktop fra kontor-laptoppen? Den arver dens keylogger. Skærmen er virtuel, tastetrykkene er ægte. Zero Trust slutter præcis der, hvor admin og hverdag deler en enhed.",[563,1233,1235],{"id":1234},"managed-red-tenant-separation-som-arkitektur","Managed Red Tenant: separation som arkitektur",[526,1237,569],{},[526,1239,1240,1241,1243],{},"Netop her sætter ",[649,1242,250],{"href":251}," (MRT) ind: et dedikeret, fuldstændigt kodeadministreret og massivt hærdet tenant-miljø, udelukkende til administrativt arbejde. Til Tier 0-opgaver står Privileged Access Workstations (PAW) klar, drevet som managed service, hærdede hardware-PAW'er som selvstændige fysiske enheder. Til Tier 1-arbejde bruges VAW'er, virtuelle access workstations på basis af Azure Virtual Desktop, kun tilgængelige fra compliant devices, kun med FIDO2, kun under Conditional Access. Suppleret med specielt og maksimalt sikkert konfigurerede iPads for mere komfort.",[679,1245,1247],{"style":1246},"grid-column: content",[526,1248,1249],{},[633,1250],{"alt":1251,"src":1252},"Skematisk sammenligning af to tenants: til venstre Managed Red Tenant som et afskærmet rum med admin-workstationene PAW, VAW og iPAW, til højre den produktive tenant med internet, mail, Teams og SharePoint som en plantegning med åbne gennemgange, imellem dem en gennemgående rød skillevæg","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-1.jpg",[526,1254,1255],{},"Det afgørende punkt for CIO'er er dog ikke teknikken, men driftsmodellen. Hver ændring i Red Tenant kører som Configuration as Code gennem en CI/CD-pipeline og bliver først deployet efter eksplicit godkendelse fra kunden. Dette shared responsibility-princip besvarer det spørgsmål, enhver indkøber af managed services bør stille: Hvad sker der, hvis leverandøren selv bliver kompromitteret? Svaret: ingenting. Uden kundens godkendelse ændrer der sig ikke en linje konfiguration i Red Tenant. Management-laget ligger uden for kundens risikozone, vetoretten bliver hos kunden.",[526,1257,1258],{},"Den driftsmæssige gevinst er dobbelt. For det første opstår der en skarphed i adskillelsen, som man sjældent har: Enhver legitim administrativ adgang til produktionsmiljøet kommer per definition fra en MRT-maskine. Alt andet er et angreb. Det giver SOC'et et signal uden støj, som det kan reagere på med det samme i stedet for at sortere falske alarmer. For det andet står der ved et vellykket angreb på kontormiljøet en mur i vejen, ikke et vejbump: Springet fra en kompromitteret kontor-laptop over på en hardware-PAW, der står som en selvstændig enhed ved siden af på skrivebordet, er ekstremt svært til umuligt for angribere.",[563,1260,1262],{"id":1261},"og-hvis-det-alligevel-sker-extra-life","Og hvis det alligevel sker? Extra Life.",[526,1264,569],{},[526,1266,1267,1268,1272],{},"Enhver erfaren CIO ved det: Hundrede procent sikkerhed findes ikke. Assume Breach betyder netop også at planlægge med, at ens eget forsvar svigter. ",[649,1269,1271],{"href":1270},"/da/posts/2026-03-20-stryker-attack-intune-privilege","Stryker-hændelsen i marts 2026"," viste, hvor smal grænsen er: en kompromitteret Intune-admin-konto var nok til at slette enheder i 79 lande. Ransomware-grupper går i dag målrettet efter backups, efter Active Directory, efter præcis de systemer, man ville have brug for til genopbygningen. Den, der så begynder at improvisere, med krypterede filservere, uden fungerende identiteter, med en telefonkæde i stedet for kommunikationsinfrastruktur, mister dage og uger, hvor virksomheden står stille.",[526,1274,1275,1276,1278],{},"Hvis Red Tenant forhindrer, at det bliver »Game Over«, så er ",[649,1277,217],{"href":218}," det ekstra liv: et forberedt genstartsmiljø, der hviler i normal drift og aktiveres i en alvorlig situation. Et opkald til 24/7-nødnummeret starter disaster recovery-processen. Et virtuelt war room etablerer straks sikker kommunikation med alle nøgleinteressenter, uafhængigt af det muligvis kompromitterede produktionsmiljø. Fordi Dark Tenant er bygget op som Infrastructure as Code, er alle kritiske genstartsprocesser fordefinerede og automatiserede: Systemkritiske komponenter som Active Directory og identiteter bliver genetableret rent i stedet for at blive samlet ad hoc i stresssituationen. Resultatet: et Recovery Time Objective (RTO) på få timer til få dage og et defineret Recovery Point Objective (RPO), i stedet for de uger, improviserede genstarter regelmæssigt koster i praksis.",[563,1280,1282],{"id":1281},"resiliens-i-dobbeltpakke","Resiliens i dobbeltpakke",[526,1284,569],{},[526,1286,1287],{},"Red Tenant og Dark Tenant besvarer to forskellige spørgsmål, som først tilsammen giver et fuldstændigt billede. Red Tenant besvarer: Hvordan forhindrer jeg, at en kompromitteret klient nogensinde bliver til et kompromitteret domæne? Dark Tenant besvarer: Hvordan forbliver jeg handlekraftig, hvis det alligevel sker? Det ene er muren, det andet springlagenet.",[526,1289,1290,1291,1294],{},"For østrigske virksomheder kommer der en ",[649,1292,1293],{"href":315},"regulatorisk dimension"," til, og den bliver snart meget konkret. Med NISG 2026, der træder i kraft den 1. oktober 2026, kommer omkring 4.000 østrigske virksomheder ind under dokumenterbare cybersikkerhedspligter, eksplicit inklusive risikostyring, business continuity, beredskabsplan og krisestyring. Den, der kan forklare tilsynsorganet, at administrative adgange er arkitektonisk isolerede, og at der står et testet, automatiseret genstartsmiljø klar til den alvorlige situation, fører en anden diskussion end den, der henviser til awareness-kurser og håb.",[679,1296,1297],{"style":1246},[526,1298,1299],{},[633,1300],{"alt":1301,"src":1302},"Tabel over NIS2-risikoforanstaltningerne efter artikel 21.2 med rækkerne Incident Handling, Business Continuity, Supply Chain Security, Security in Network and Information Systems, Effectiveness of Cybersecurity Risk Management Measures, Human Resources Security and Access Control samt Multifactor Authentication, og flueben i kolonnerne Managed Red Tenant og Managed Dark Tenant","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-2.jpg",[526,1304,1305],{},"Begge services driver vi som managed service, med et team, der som BSI-kvalificeret APT Response-leverandør jævnligt står på den anden side, når det allerede brænder, og lader den erfaring flyde direkte tilbage i arkitekturen. Blandt vores kunder tæller både DAX-koncerner og operatører af kritisk infrastruktur.",[526,1307,1308],{},"Nogle ting hører ikke til på den samme computer. Og nogle virksomheder har ikke råd til et Game Over. Så hellere med mur og extra life.",{"title":530,"searchDepth":531,"depth":531,"links":1310},[1311,1312,1313,1314,1315],{"id":1207,"depth":531,"text":1208},{"id":1225,"depth":531,"text":1226},{"id":1234,"depth":531,"text":1235},{"id":1261,"depth":531,"text":1262},{"id":1281,"depth":531,"text":1282},{"lang":813,"seoTitle":1317,"titleClass":815,"date":1318,"categories":1319,"blogtitlepic":1320,"socialimg":1321,"customExcerpt":1322,"keywords":1323,"asideNav":1324,"contactInContent":1339,"maxContent":484,"published":325,"scripts":1373},"Managed Red Tenant og Managed Dark Tenant: administrativ isolation og genstart for CIO'er","2026-09-21",[818],"head-game-over-en.jpg","/blog/heads/head-game-over-en.jpg","Hvorfor én tenant ikke rækker for CIO'er, og hvorfor den anden sjældent bliver tænkt med. Managed Red Tenant adskiller arkitektonisk det administrative arbejde fra kontormiljøet, Managed Dark Tenant holder virksomheden handlekraftig, hvis forsvaret alligevel falder. Hvad det betyder for driftsmodellen, SOC-signalet og dokumentationspligterne efter NISG 2026.","Managed Red Tenant, Managed Dark Tenant, Privileged Access Workstation, PAW, Tier 0, Assume Breach, Zero Trust, disaster recovery Microsoft 365, Recovery Time Objective, NISG 2026, NIS2 Østrig, Configuration as Code, Infrastructure as Code, APT Response, CIO-kongres",{"menuItems":1325},[1326,1328,1331,1334,1337],{"href":1327,"text":1208},"#én-computer-to-faner-ét-klik",{"href":1329,"text":1330},"#hvorfor-de-nærliggende-svar-ikke-rækker","De nærliggende svar",{"href":1332,"text":1333},"#managed-red-tenant-separation-som-arkitektur","Separation som arkitektur",{"href":1335,"text":1336},"#og-hvis-det-alligevel-sker-extra-life","Extra Life",{"href":1338,"text":1282},"#resiliens-i-dobbeltpakke",{"quote":325,"infos":1340},{"bgColor":840,"color":1341,"boxBgColor":491,"boxColor":1341,"headline":841,"subline":1342,"level":563,"textStyling":843,"flush":844,"person":1343,"form":1355},"var(--color-gk-white)","Vil I vide, hvordan Managed Red Tenant og Managed Dark Tenant spiller sammen i jeres miljø? Skriv til os, så gennemgår vi jeres tilfælde konkret.",{"image":846,"cloudinary":325,"alt":847,"name":521,"quotee":521,"quoteeTitle":848,"quote":1344,"detailsHeader":1345,"details":1346},"Halv adskillelse er ingen adskillelse. Når administrativt arbejde kører på den samme enhed som mail og browser, afgør et enkelt klik adgangen til Tier 0. Netop det hul lukker vi arkitektonisk, ikke gennem awareness.","Vi glæder os til\u003Cbr />at høre fra jer!",[1347,1351],{"text":492,"href":1348,"details":1349,"icon":1350},"tel:+49 69 4005520","Ring nu","site/phone",{"text":1352,"href":1353,"icon":1354},"sales@glueckkanja.com","mailto:sales@glueckkanja.com","site/mail",{"ctaText":851,"cta":1356,"method":811,"action":854,"fields":1357},{"skin":853},[1358,1359,1360,1361,1362,1363,1365,1366,1368,1370,1371,1372],{"type":857,"id":858,"value":859},{"label":861,"type":862,"id":863,"required":325,"requiredMsg":864},{"label":866,"type":862,"id":403,"required":325,"requiredMsg":867},{"label":869,"type":870,"id":870,"required":325,"requiredMsg":871},{"label":873,"type":874,"id":875,"required":484,"requiredMsg":876},{"label":1364,"type":879,"id":880,"required":325,"requiredMsg":881},"Dine data bliver gemt hos os til behandling og besvarelse af din henvendelse. Du finder flere oplysninger om databeskyttelse i vores \u003Ca href=\"/da/privacy\">privatlivspolitik\u003C/a>.",{"type":857,"id":883,"value":818},{"type":857,"id":885,"value":1367},"AT",{"type":857,"id":888,"value":1369},"Form: Blog Red Tenant Dark Tenant CIO | DA",{"type":857,"id":891,"value":892},{"type":857,"id":894},{"type":857,"id":896},{"form":325},"/posts/2026-09-21-red-tenant-dark-tenant-cio",{"title":1201,"description":530},"posts/2026-09-21-red-tenant-dark-tenant-cio",[818,901,902,1378],"NIS2","PhRhB03-IH1TPlGceRIQhuaPoZ-64cfqodbNegMHeas",[],{"id":1382,"extension":1383,"meta":1384,"stem":8,"__hash__":1396},"authors_data/authors.json","json",{"Jan Geisbauer":1385},{"display_name":521,"avatar":1386,"permalink":1387,"twitter":1388,"linkedin":1388,"imageOffsetTop":1389,"socials":1390},"people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer","72%",[1391,1393],{"text":472,"href":1392},"https://emptydc.com",{"text":1394,"href":1395},"Podcast","https://hairlessinthecloud.com","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",1791383970440]