[{"data":1,"prerenderedAt":1854},["ShallowReactive",2],{"sc:header-data-is":3,"sc:footer-data-is":489,"post-is--posts-2025-01-14-compliant-device-bypass-184506556cb284":518,"authors_data":1267,"content-is-list-7b291c2dd91a4":1619,"authors_data:Christopher Brumm|Fabian Bader|Thomas Naunheim":1849},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"is":13},{"title":14,"url":15,"alt":16},"Heim","/is","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"is":21},{"title":22,"description":23},"Workplace","Knúið af Microsoft 365 fyrir snjalla, örugga og sveigjanlega vinnustaði, með nútímalegri tækni og auðkennisþjónustum samþættum.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"is":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"is":34},{"title":35,"url":36},"Managed Intune","/is/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"is":40},{"title":41,"url":42},"Managed Entra","/is/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"is":46},{"title":47,"url":48},"Managed Workplace","/is/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"is":52},{"title":53,"url":54},"Consulting Services","/is/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"is":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"is":64},{"title":65,"url":66},"Microsoft Entra Suite","/is/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"is":70},{"title":71,"url":72},"Microsoft Intune","/is/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"is":76},{"title":77,"url":78},"Microsoft Windows","/is/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"is":82},{"title":83,"url":84},"Windows 365 Cloud PC","/is/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"is":88},{"title":89,"url":90},"Cloud Workplace Foundation","/is/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"is":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"is":100},{"title":101,"url":102},"Microsoft 365 Copilot","/is/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"is":106},{"title":107,"url":108},"Teams","/is/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"is":112},{"title":113,"url":114},"SharePoint & Power Platform","/is/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"is":118},{"title":119,"url":120},"Exchange Online","/is/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"is":124},{"title":125,"url":126},"Information Protection & Compliance","/is/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"is":130},{"title":131,"description":132},"Azure","Vöxtur með Azure: lækkaðu cloud-kostnað, auktu skilvirkni og knýðu áfram nýsköpun með IaaS og PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"is":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"is":142},{"title":143,"url":144},"Azure Managed Services","/is/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"is":148},{"title":149,"url":150},"Azure Consulting","/is/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"is":154},{"title":155},"Sviðsmyndir",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"is":160},{"title":161,"url":162},"Skipuleggðu skýið þitt","/is/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"is":166},{"title":167,"url":168},"Flyttu í skýið","/is/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"is":172},{"title":173,"url":174},"Nýsköpun í rekstrinum þínum","/is/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"is":178},{"title":179,"url":180},"Endurhugsaðu VMware-stefnuna þína","/is/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"is":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"is":190},{"title":191,"url":192},"Azure Foundation","/is/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"is":196},{"title":197,"url":198},"Azure AI Foundation","/is/azure/azure-ai-foundation",{"name":86,"languages":200},{"is":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"is":205},{"title":206,"url":207},"Azure Data Foundation","/is/azure/azure-data-foundation",{"name":188,"languages":209},{"is":210},{"title":211,"url":212},"Azure Container Foundation","/is/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"is":216},{"title":217,"url":218},"Managed Dark Tenant","/is/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"is":222},{"title":223,"url":224},"Cloud Adoption Framework","/is/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"is":228},{"title":229,"url":230},"Cloud Competence Center","/is/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"is":234},{"title":235,"description":236,"emergency":237},"Security","Árvekni í skýinu með margverðlaunaðri 24/7 managed service, incident response og nútímalegri vörn fyrir innviðina þína.",{"text":238,"href":239,"skin":240,"icon":241},"Undir árás?","/is/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"is":249},{"title":250,"url":251},"Managed Red Tenant","/is/security/managed-red-tenant",{"name":214,"languages":253},{"is":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"is":259},{"title":260,"url":261},"Sentinel Data Lake","/is/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"is":265},{"title":266,"url":267},"Security Consulting","/is/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"is":274},{"title":275,"url":276},"Cloud Security Operations Center","/is/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"is":280},{"title":281,"url":282},"Global Secure Access","/is/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"is":286},{"title":287,"url":288},"MyWorkID","/is/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"is":295},{"title":296,"url":297},"Preventive Services","/is/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"is":301},{"title":302,"url":303},"Data Security Service","/is/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"is":307},{"title":308,"url":309},"Security Copilot Agents","/is/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"is":313},{"title":314,"url":315},"Innleiðing NIS2","/is/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"is":319},{"title":320,"description":321},"Vörur","Fylgivörur fyrir öruggt, 100 % cloud-native Microsoft-umhverfi sem styrkja samstarf, netauðkenningu og hugbúnaðarstjórnun.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"is":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Skýbundin hugbúnaðardreifing",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"is":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Skírteinadreifing úr skýinu",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"is":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Vinndu með staðbundnu Office 365-gögnin þín",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"is":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Flyttu gögnin þín milli netþjóna",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"is":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider for Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"is":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Auðkenning fyrir netið þitt",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"is":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Finndu tengiliði í Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"is":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Rauntímaeftirlit með Windows Autopilot",{"name":396,"languages":397},"casestudies",{"is":398},{"title":399,"url":400,"description":401},"Case Studies","/is/casestudies","Frumkvöðull í skýinu: Microsoft-samstarfsaðilinn þinn fyrir cloud-lausnir með blueprint-nálgun og sérþekkingu í Infrastructure-as-Code.",{"name":403,"languages":404,"children":407},"company",{"is":405},{"title":406,"description":401},"Fyrirtækið",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"is":411},{"title":412},"Um okkur",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"is":417},{"title":418,"url":419},"Staðreyndir og tölur","/is/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"is":423},{"title":424,"url":425},"Tengiliðir og staðsetningar","/is/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"is":429},{"title":430,"url":431}," glueckkanja Switzerland","/is/company/switzerland",{"name":433,"languages":434},"austria",{"is":435},{"title":436,"url":437},"glueckkanja Austria","/is/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"is":441},{"title":442},"Störf",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"is":447},{"title":448,"url":449},"Yfirlit yfir störf","/is/career",{"name":451,"languages":452},"company-young-professionals",{"is":453},{"title":454,"url":455},"Young Professionals","/is/young-professionals",{"name":457,"languages":458},"company-jobs",{"is":459},{"title":460,"url":461},"Laus störf","/is/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"is":465},{"title":466},"Nýjast",[468,474],{"name":469,"languages":470},"company-blog",{"is":471},{"title":472,"url":473},"Blogg","/is/blog",{"name":469,"languages":475},{"is":476},{"title":477,"url":478},"Viðburðir","/is/events",[480],{"name":481,"languages":482},"career-meta",{"is":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"is":487},{"title":488,"url":425,"active":484},"Tengiliður",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksIs":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Privacy","/is/privacy",{"title":514,"url":515},"Imprint","/is/imprint",{"title":507,"url":517},"/is/cookies",{"id":519,"title":520,"author":521,"body":525,"cta":494,"description":1170,"eventid":494,"extension":1189,"hideInRecent":484,"layout":1190,"meta":1191,"moment":1195,"navigation":325,"path":1259,"seo":1260,"stem":1261,"tags":1262,"webcast":484,"__hash__":1266},"content_is/posts/2025-01-14-compliant-device-bypass.md","Compliant Device Bypass, allt sem þú þarft að vita",[522,523,524],"Fabian Bader","Christopher Brumm","Thomas Naunheim",{"type":526,"value":527,"toc":1169},"minimal",[528,533,537,591,595,597,610,618,629,635,638,642,644,649,652,655,659,725,728,731,735,737,741,743,758,765,768,771,773,776,779,782,790,801,804,806,809,813,815,818,823,827,829,832,835,838,1001,1005,1007,1010,1050,1054,1056,1063,1066,1069,1084,1087,1090,1144,1151,1155,1157,1160,1163,1166],[529,530,532],"h2",{"id":531},"hvað-hefur-gerst-hingað-til","Hvað hefur gerst hingað til?",[534,535,536],"p",{},"{: .h3-font-size}",[538,539,540,564,579,588],"ul",{},[541,542,543,544,551,552,557,558,563],"li",{},"Í desember 2024 hélt ",[545,546,550],"a",{"href":547,"rel":548},"https://x.com/TEMP43487580",[549],"nofollow","Yuya Chudo"," erindið „",[545,553,556],{"href":554,"rel":555},"https://www.blackhat.com/eu-24/briefings/schedule/#unveiling-the-power-of-intune-leveraging-intune-for-breaking-into-your-cloud-and-on-premise-42176",[549],"Unveiling the Power of Intune: Leveraging Intune for Breaking Into Your Cloud and On-Premise","\" á Black Hat Europe ráðstefnunni. Í þessari lotu sýndi hann hvernig hægt er að misnota harðkóðaða og lítt þekkta undanþágu í Conditional Access (CA) fyrir device compliance í samspili við hina óskjalfestu „",[545,559,562],{"href":560,"rel":561},"https://github.com/secureworks/family-of-client-ids-research",[549],"FOCI-Feature","\" í Entra ID. Í erindinu kynnti hann einnig svar Microsoft MSRC (VULN-123240) um að þessi hegðun sé með ráðum gerð og nauðsynleg fyrir árangursríka Intune Enrollment nýrra tækja.",[541,565,566,567,572,573,578],{},"Nokkrum dögum eftir ráðstefnuna gaf Sunny Chau út proof-of-concept tólið ",[545,568,571],{"href":569,"rel":570},"https://github.com/JumpsecLabs/TokenSmith",[549],"TokenSmith"," ásamt ",[545,574,577],{"href":575,"rel":576},"https://labs.jumpsec.com/tokensmith-bypassing-intune-compliant-device-conditional-access/",[549],"tengdum bloggfærslum",", sem gerði tæknina aðgengilega breiðari hóp.",[541,580,581,582,587],{},"Að auki hefur verið gefin út ",[545,583,586],{"href":584,"rel":585},"https://github.com/zh54321/PoCEntraDeviceComplianceBypass/blob/main/poc_entra_compliance_bypass.ps1",[549],"PoC skrifuð í PowerShell",".",[541,589,590],{},"Síðan í lok desember höfum við hjá glueckkanja AG verið að rannsaka hvernig hægt er að koma í veg fyrir og greina þessa tækni. Í þessari bloggfærslu viljum við deila nokkrum af niðurstöðum okkar varðandi árásina og fjalla um mögulegar mótvægisaðgerðir og greiningaraðferðir.",[529,592,594],{"id":593},"tldr","TL;DR",[534,596,536],{},[534,598,599,600,605,606],{},"Til eru nokkrar auðlindir með innbyggðri undanþágu frá tilteknum Grant Controls/Conditions í Conditional Access, sem leysa ákveðin vandamál. Ein þeirra er undanþága Company Portal App fyrir Device Compliance, sem leysir hænu-og-egg vandamálið við að skrá tæki í Intune áður en þau teljast compliant. Þessi hegðun er ",[545,601,604],{"href":602,"rel":603},"https://learn.microsoft.com/en-us/entra/identity/conditional-access/policy-alt-all-users-compliant-hybrid-or-mfa#:~:text=You%20can%20enroll,Company%20Portal%20application",[549],"skjölfest hér",".\n",[607,608,609],"strong",{},"Þetta þýðir að þú getur fengið access og refresh token fyrir þetta app frá óstýrðu tæki, jafnvel þó CA policy krefjist Device Compliance fyrir „All resources\"",[534,611,612,617],{},[613,614],"img",{"alt":615,"src":616},"image.png","https://res.cloudinary.com/c4a8/image/upload/blog/pics/company-portal-ca-bypass-02.png","{: .post__screenshot}",[534,619,620,621,625,626],{},"Microsoft hefur innleitt feature sem kallast Family of Client IDs (FOCI), sem gerir hópi Microsoft OAuth client forrita kleift að fá access token fyrir hvaða annan client sem er í fjölskyldunni með því að nota refresh token sitt. Þetta er hegðun sem er annars ekki leyfð í OAuth2 staðlinum. Lestu ",[545,622,624],{"href":560,"rel":623},[549],"upprunalegu vinnu Secureworks"," til að fá nánari upplýsingar.\n",[607,627,628],{},"Þar sem Company Portal App er „fjölskyldumeðlimur\" er hægt að nota umbeðin Refresh Tokens fyrir hana til að fá tokens fyrir önnur öpp í fjölskyldunni.",[534,630,631,632],{},"FOCI feature er takmarkað og consent milli client id og resource verður að vera sérstaklega uppsett og veitt. Í tilviki Company Portal App hefur þetta consent verið veitt, meðal annars, fyrir aðgang að Microsoft Graph með takmörkuðu scope og að Azure AD Graph API með heimildum núverandi notanda.\n",[607,633,634],{},"Þetta þýðir að Company Portal refresh token er hægt að nota til að fá til dæmis Azure AD Graph API access token með scope user_impersonation, sem gerir okkur kleift að gera margt með til dæmis AADInternals eða ROADrecon",[534,636,637],{},"Til að framkvæma árásina þarf árásarmaðurinn annaðhvort gild skilríki fórnarlambsins ásamt getunni til að framkvæma MFA ef Conditional Access krefst þess, eða gilt refresh token.",[529,639,641],{"id":640},"hvaða-áhætta-og-blast-radius-er-til-staðar","Hvaða áhætta og blast radius er til staðar?",[534,643,536],{},[645,646,648],"h3",{"id":647},"hverjar-af-mögulegum-resources-scopes-verða-fyrir-áhrifum-af-compliance-undanþágunni","Hverjar af mögulegum resources (scopes) verða fyrir áhrifum af compliance undanþágunni?",[534,650,651],{},"{: .h4-font-size}",[534,653,654],{},"Árásarmaðurinn hefur möguleikann á að biðja um tokens fyrir annað FOCI forrit, eins og áður hefur verið lýst. Þó hefur Microsoft aðeins innleitt bypass á device compliance kröfum fyrir aðgang að tokens að tilteknum resource forritum með ýmsum API permission scope. Sérstaklega eru eftirfarandi delegated API permissions viðkvæmar og áhugaverðar fyrir árásarmenn:",[656,657,658],"style",{},"\ntable {\n  font-family: arial, sans-serif;\n  border-collapse: collapse;\n  width: 100%;\n}\n\ntd, th {\n  border: 1px solid #dddddd;\n  text-align: left;\n  padding: 8px;\n}\n\ntr:nth-child(even) {\n  background-color: #dddddd;\n}\n",[660,661,662,678],"table",{},[663,664,665],"thead",{},[666,667,668,672,675],"tr",{},[669,670,671],"th",{},"Resource Application",[669,673,674],{},"Application Id",[669,676,677],{},"Delegated Permission Scope",[679,680,681,693,704,715],"tbody",{},[666,682,683,687,690],{},[684,685,686],"td",{},"AADGraph",[684,688,689],{},"00000002-0000-0000-c000-000000000000",[684,691,692],{},"user_impersonation",[666,694,695,698,701],{},[684,696,697],{},"Microsoft Graph API",[684,699,700],{},"00000003-0000-0000-c000-000000000000",[684,702,703],{},"„email\", „openid\", „profile\", „Device.Read.All\", „DeviceManagementConfiguration.Read.All\", „DeviceManagementConfiguration.ReadWrite.All\", „ServicePrincipalEndpoint.Read.All\", „User.Read\"",[666,705,706,709,712],{},[684,707,708],{},"Device Registration Service",[684,710,711],{},"01cb2876-7ebd-4aa4-9cc9-d28bd4d359a9",[684,713,714],{},"adrs_access",[666,716,717,720,723],{},[684,718,719],{},"Windows Azure Service Management API",[684,721,722],{},"797f4846-ba00-4fd7-ba43-dac1f8f63013",[684,724,692],{},[534,726,727],{},"Þar sem veittar heimildir eru ekki fyrir forritið sjálft, ræðst áhrifin af forréttindum þess sem hringir (notendareikningi) og af því hvaða delegated permission scopes eru heimiluð til að framkvæma API köll á scope-inu.",[534,729,730],{},"Skoðum nánar hversu gagnrýnisverð sýnd delegated permission scope eru og hugsanlega heimild til að kalla á viðkvæmar API-ur.",[529,732,734],{"id":733},"hvaða-privileges-og-delegated-scope-eru-gagnrýnisverð","Hvaða privileges og delegated scope eru gagnrýnisverð?",[534,736,536],{},[645,738,740],{"id":739},"azure-ad-graph-api","Azure AD Graph API",[534,742,651],{},[534,744,745,746,751,752,757],{},"Þetta eldra forritunarviðmót býður upp á margar API-ur til að stjórna directory stillingum og hlutum í Entra ID (Azure AD). Þetta inniheldur Conditional Access policies, directory roles, CRUD á hópum og tækjum og aðgerðir á innskráðum notanda, eins og að breyta lykilorði. Fullur listi yfir allar studdar aðgerðir er að finna í ",[545,747,750],{"href":748,"rel":749},"https://learn.microsoft.com/en-us/previous-versions/azure/ad/graph/api/api-catalog",[549],"Azure AD Graph API tilvísuninni",". Þessi API verður alfarið tekin úr notkun 30. júní 2025 (byggt á ",[545,753,756],{"href":754,"rel":755},"https://learn.microsoft.com/en-us/graph/migrate-azure-ad-graph-overview",[549],"nýjustu tilkynningum Microsoft",").",[534,759,760,761,764],{},"Úthlutaða delegated scope-ið „user_impersonation\" leyfir forritinu (í þessu tilviki Company Portal) að koma fram fyrir hönd notandans. Þannig er hægt að nota hverja þá heimild sem innskráður notandi hefur á Entra hlut, scope eða directory-stigi, sem heimild í API köllum. Notandinn gæti verið eigandi Entra ID hlutar (forrits, hóps eða annarra hluta), eða honum gætu verið úthlutaðar heimildir í gegnum Entra ID role úthlutanir. ",[607,762,763],{},"Ef um er að ræða virkar role úthlutanir með háum privileges, myndi þetta leyfa árásarmanninum að breyta hlutum eða koma tenantinum í hættu",". Að minnsta kosti, jafnvel án nokkurra privileges, er hægt að nota sjálfgefnar notendaheimildir til víðtækrar könnunar og upptalningar á directory hlutum í tenantinum.",[534,766,767],{},"Þess vegna ræðst sviðsmyndirnar og áhrifin af því að misnota Azure AD Graph API af virkum eða varanlega úthlutuðum privileges þess notanda sem verður fyrir áhrifum. API-ur til að fá aðgang að Microsoft 365 þjónustum (til dæmis fyrir exfiltration á OneDrive) eru ekki innifaldar í Azure AD Graph.",[645,769,697],{"id":770},"microsoft-graph-api",[534,772,651],{},[534,774,775],{},"Í samanburði við Azure AD Graph er delegated scope að Microsoft Graph API takmarkað við ákveðið scope. Samhliða OpenID scopes (openid, email, profile) og grunnaðgerðum til að lesa fyrir hönd notandans (ServicePrincipalEndpoint.Read.All, User.Read).",[534,777,778],{},"Hægt er að skrá og lesa alla device hluti með því að kalla á „device\" endpoint í Microsoft Graph með sjálfgefnum heimildum með því að nota „Device.Read.All\". Þetta gæti hjálpað árásarmönnum að öðlast innsýn í device hluti.",[534,780,781],{},"Ef um er að ræða notanda sem hefur verið stefnt í hættu og hefur úthlutun á „Intune Administrator\" eða einhverja delegation í Microsoft Intune RBAC, ættu eftirfarandi veittar delegated API permissions að teljast vandamál:",[538,783,784,787],{},[541,785,786],{},"„DeviceManagementConfiguration.Read.All\"",[541,788,789],{},"„DeviceManagementConfiguration.ReadWrite.All\"",[534,791,792],{},[607,793,794,795,800],{},"Þessar delegated permissions leyfa CRUD aðgerðir, til dæmis á Device Compliance og Configuration Policies, en einnig útsetningu á ",[545,796,799],{"href":797,"rel":798},"https://learn.microsoft.com/en-us/graph/api/intune-shared-devicemanagementscript-create?view=graph-rest-beta",[549],"Management Scripts"," fyrir frekari illgjarna virkni á target tækjum.",[645,802,708],{"id":803},"device-registration-service",[534,805,651],{},[534,807,808],{},"Með þessari heimild getur árásarmaðurinn tengt eða skráð tæki við Entra ID. Þetta myndi aftur gera honum kleift að skrá tækið í Intune og, eftir Intune stillingum, fá gilt og compliant tæki til að fá aðgang að enn fleiri vernduðum þjónustum.",[645,810,812],{"id":811},"önnur-foci-forrit","Önnur FOCI forrit",[534,814,651],{},[534,816,817],{},"Að biðja um aðgang að öðrum privileged viðmótum, til dæmis Azure Resource Manager API, er innan sviðs FOCI og einnig áhugavert fyrir árásarmanninn. Þó er þessi resource enn varin og ekki bypassuð af Conditional Access grant control „compliant device\".",[534,819,820],{},[613,821],{"alt":615,"src":822},"https://res.cloudinary.com/c4a8/image/upload/blog/pics/company-portal-ca-bypass-03.png",[529,824,826],{"id":825},"getum-við-greint-þessa-árásartækni","Getum við greint þessa árásartækni?",[534,828,536],{},[534,830,831],{},"Eins og lýst er hér að ofan kemur mesta áhættan frá aðgangi að MS Graph og Azure AD Graph.",[534,833,834],{},"Þar sem application ID Microsoft Intune Company Portal App er alltaf notað í þessu tilviki, er aðalverkefnið við að búa til greiningu að útiloka lögmæta notkun, til dæmis með device registrations, sem samkvæmt athugunum okkar felst í því hvaða resources er fyrst nálgast í session, í tilviki árásar er það venjulega MS Graph eða Azure AD Graph.",[534,836,837],{},"Hér er virk greining sem við prófuðum í nokkrum umhverfum af mismunandi stærðum:",[839,840,842,843,846,847,852,853,857,861,864,865,867,864,871,846,873,875,876,864,880,882,864,885,846,887,889,890,892,864,895,846,897,899,900,903,904,907,908,911,912,846,914,917,918,920,864,923,846,925,903,928,930,931,933,934,936,937,864,940,933,942,945,946,949,950,952,953,917,956,958,864,961,846,963,965,966,846,968,970,971,864,974,976,864,978,846,980,875,982,864,984,986,864,989,846,991,899,993,903,995,907,997,911,999],"div",{"style":841},"background-color:#000000; font-family: 'Source Code Pro', 'Courier New', monospace; padding: 15px; color: #ffffff","\nAADSignInEventsBeta ",[844,845],"br",{},"\n| ",[848,849,851],"span",{"style":850},"color: #569CD6;","where"," Timestamp > ",[848,854,856],{"style":855},"color: #E6DB74;","ago(",[848,858,860],{"style":859},"color: #A6E22E;","7d",[848,862,863],{"style":855},")"," ",[844,866],{},[848,868,870],{"style":869},"color: #75715E;","// Access to Microsoft Intune Company Portal",[844,872],{},[848,874,851],{"style":850}," ApplicationId == ",[848,877,879],{"style":878},"color: #D69D85;","@\"9ba1a5c7-f17a-4de9-a1f1-6178c8d51223\"",[844,881],{},[848,883,884],{"style":869},"// From non joined/registered device",[844,886],{},[848,888,851],{"style":850}," isempty(AadDeviceId) ",[844,891],{},[848,893,894],{"style":869},"// Used to access resource Microsoft Graph or Windows Azure Active Directory",[844,896],{},[848,898,851],{"style":850}," ResourceId ",[848,901,902],{"style":850},"in"," (",[848,905,906],{"style":878},"\"00000002-0000-0000-c000-000000000000\"",", ",[848,909,910],{"style":878},"\"00000003-0000-0000-c000-000000000000\"",") ",[844,913],{},[848,915,916],{"style":850},"summarize by"," SessionId ",[844,919],{},[848,921,922],{"style":869},"// Find the initial logon event based on the session Id",[844,924],{},[848,926,927],{"style":850},"join kind=inner",[844,929],{},"\n    AADSignInEventsBeta ",[844,932],{},"\n    | ",[848,935,851],{"style":850}," ErrorCode == ",[848,938,939],{"style":859},"0",[844,941],{},[848,943,944],{"style":850},"summarize arg_min(","Timestamp, *",[848,947,948],{"style":850},") by"," SessionId)",[844,951],{},"\n    ",[848,954,955],{"style":850},"on",[844,957],{},[848,959,960],{"style":869},"// Ignore trusted and managed devices",[844,962],{},[848,964,851],{"style":850}," isempty(DeviceTrustType) ",[844,967],{},[848,969,851],{"style":850}," IsManaged != ",[848,972,973],{"style":859},"1",[844,975],{},[848,977,870],{"style":869},[844,979],{},[848,981,851],{"style":850},[848,983,879],{"style":878},[844,985],{},[848,987,988],{"style":869},"// when the first requested resource is Microsoft Graph or Windows Azure Active Directory",[844,990],{},[848,992,851],{"style":850},[848,994,902],{"style":850},[848,996,906],{"style":878},[848,998,910],{"style":878},[844,1000],{},[529,1002,1004],{"id":1003},"hvernig-ættum-við-að-bregðast-við-þegar-við-greinum-grunsamlega-virkni","Hvernig ættum við að bregðast við þegar við greinum grunsamlega virkni?",[534,1006,536],{},[534,1008,1009],{},"Ræstu incident response ferlið þitt með skilgreindri playbook sem inniheldur:",[538,1011,1012,1033,1041,1044,1047],{},[541,1013,1014,1015],{},"Leit að grunsamlegri eða óvenjulegri virkni frá notandanum sem hefur verið stefnt í hættu\n",[538,1016,1017,1024,1027,1030],{},[541,1018,1019,1020],{},"Yfirlit yfir non-interactive sign-in á Resource forrit, þar með talið IP tölur og UserAgents byggt á ",[1021,1022,1023],"code",{},"sessionId",[541,1025,1026],{},"Athugaðu hvort Microsoft Entra Audit Logs sýni gagnrýnisverðar aðgerðir af hálfu notandans eða IP talna (til dæmis skilríki bætt við eigin app registrations)",[541,1028,1029],{},"Kannaðu hvort notandinn hafi skráð tæki í viðkomandi session",[541,1031,1032],{},"Athugaðu Intune audit logs fyrir aðgerðir forritsins „Company Portal\" og viðkomandi notanda",[541,1034,1035,1036],{},"Leit að tengdum alerts fyrir þau entities sem verða fyrir áhrifum\n",[538,1037,1038],{},[541,1039,1040],{},"Fletta upp entities í AlertEvidence töflunni til að finna önnur alerts byggt á SessionId, IP tölum og notanda",[541,1042,1043],{},"Skilgreindu mikilvægi notandans (eftir privileges) í Exposure Management",[541,1045,1046],{},"Farðu yfir niðurstöður leitarinnar og staðfestu hvort aðgerðin hafi verið lögmæt sem hluti af device enrollment.",[541,1048,1049],{},"Skilgreindu upphaflegan aðgangsleið og endurstilltu skilríki notenda og ef þarf tæki.",[529,1051,1053],{"id":1052},"getum-við-milduð-árásina","Getum við milduð árásina?",[534,1055,536],{},[534,1057,1058,1059,1062],{},"Þar sem uppsetta undanþágan er nauðsynleg fyrir Intune enrollment, ",[607,1060,1061],{},"er engin mótvægisaðgerð sem myndi ekki brjóta aðra hluta Microsoft 365",". Ekki er hægt að afmarka eða loka fyrir aðgang að Azure AD Graph resource-num beint. Öll Conditional Access policy sem notar „Block\" sem grant control mun koma í veg fyrir aðgang, en gæti haft aðrar afleiðingar.",[534,1064,1065],{},"En til að milda er mikilvægt að skilja að þessi Conditional Access bypass er ekki heildstæð árás. Þetta er tækni sem, sem eitt skref, gerir kleift ýmsar árásir.",[534,1067,1068],{},"Möguleg árásarleið gæti verið",[1070,1071,1072,1075,1078,1081],"ol",{},[541,1073,1074],{},"Account Compromise í gegnum Phishing og AiTM",[541,1076,1077],{},"Conditional Access Bypass",[541,1079,1080],{},"Könnun með til dæmis ROADrecon, GraphRunner eða AADInternals",[541,1082,1083],{},"Lateral Movement, Privilege Escalation eða Persistence í gegnum nýlega skráð tæki sem skráð er í Intune",[534,1085,1086],{},"Þar sem við getum ekki milduð Conditional Access bypassinn án þess að brjóta Intune enrollment, er meira en skynsamlegt að innleiða mótvægisaðgerðir á öðrum skrefum árásarleiðarinnar og einnig innleiða skynsamlegar greiningar.",[534,1088,1089],{},"Til að draga úr líkum og áhrifum leggjum við til að auka styrk annarra stýringa og innleiða eftirfarandi fljótlega:",[538,1091,1092,1098,1104,1110,1116,1132,1138],{},[541,1093,1094,1097],{},[607,1095,1096],{},"Framfylgdu MFA fyrir „All Users\" og „All Cloud Apps\" í gegnum Conditional Access."," Ef þú framfylgir aðeins Device Compliance nægir Single Factor Authentication með þessari tækni.",[541,1099,1100,1103],{},[607,1101,1102],{},"Ekki nota Device Compliance eða MFA í reglusettum þínum, framfylgdu alltaf báðum."," Notkun OR myndi aldrei takmarka allan aðgang við compliant tæki, því access token með MFA í scope myndi nægja til að fá aðgang að tenantinum.",[541,1105,1106,1109],{},[607,1107,1108],{},"Takmarkaðu Security Information Registration við Compliant Devices, Phishing Resistant Authentication eða TAP."," Í prófunum okkar tókst okkur ekki að bypassa Device Compliance fyrir Security Info Registration.",[541,1111,1112,1115],{},[607,1113,1114],{},"Krefstu Phishing Resistant Authentication eða TAP fyrir Join eða Register Devices."," Án þess verður hægt að skrá tæki með til dæmis AADInternals og þessari tækni.",[541,1117,1118,1121,1122],{},[607,1119,1120],{},"Krefstu MFA og „Sign-in frequency every time\" fyrir Microsoft Intune Enrollment."," Þetta takmarkar þann tímaramma sem árásarmaður gæti notað fersk skilríki til að skrá nýtt tæki í Intune.\n",[1123,1124,1125],"blockquote",{},[534,1126,1127,1128,1131],{},"🚧\n",[607,1129,1130],{},"Varúð: Sign-in frequency every time = á fimm mínútna fresti","\nMicrosoft gerir ráð fyrir fimm mínútum af clock skew þegar „every time\" er valið í conditional access policy, þannig að notendur fái ekki prompt oftar en einu sinni á fimm mínútna fresti.",[541,1133,1134,1137],{},[607,1135,1136],{},"Lokaðu á personally owned devices í Intune Enrollment takmörkunum."," Án þessara takmarkana gæti árásarmaður skráð nýtt tæki og fengið aukna fótfestu.",[541,1139,1140,1143],{},[607,1141,1142],{},"Stilltu device compliance á að falla þegar engin compliance policy er úthlutað á tæki í Intune."," Sjálfgefið telst hvert tæki compliant, jafnvel þó engin policy sé í raun beitt. Breyttu þessu og gerðu device compliance policy að skilyrði.",[534,1145,1146,1147,587],{},"Til lengri tíma litið viljum við hvetja þig til að fjárfesta í útbreiðslu password-less, phishing-resistant authentication eins og Windows Hello for Business og Passkeys (þar á meðal Platform Credentials með macOS Platform SSO). Þetta gerir þér kleift að framfylgja phishing resistant authentication í kjölfarið og loka fyrir AiTM árásir. Í stað lykilorðs skaltu leyfa notkun Temporary Access Pass (TAP) fyrir takmarkaðan tíma og sviðsmyndir, til dæmis onboarding á nýjum tækjum eða starfsfólki. Til að styðja notkun TAPs fyrir ýmsar notkunartilvik höfum við byggt ",[545,1148,287],{"href":1149,"rel":1150},"https://myworkid.cloud/",[549],[529,1152,1154],{"id":1153},"samantekt","Samantekt",[534,1156,536],{},[534,1158,1159],{},"Conditional Access sem Zero Trust vél Entra ID er í sjálfu sér þegar flókin. Innbyggðar undanþágur sem Microsoft bætir við í bakenda Entra gera það enn erfiðara fyrir marga að skilja áhrif policies og verndar. Samt heldur hugmyndin um Zero Trust og defense in depth velli.",[534,1161,1162],{},"Device compliance policy kemur í veg fyrir flestar AiTM árásir og multi-factor authentication gerir árásarmönnum erfiðara fyrir að misnota lekin eða á annan hátt hættuleg skilríki.",[534,1164,1165],{},"Þessar öryggisráðstafanir verða allar að nota saman og ekki eina í stað annarrar. Þetta tryggir öruggt umhverfi, jafnvel þó eitt varnarlagið sé átt við eða yfirstigið.",[534,1167,1168],{},"Við mælum eindregið með að innleiða veittu greininguna í Microsoft Defender XDR til að tryggja greiningu á hugsanlegri misnotkun. Gakktu úr skugga um að SOC þinn sé tilbúinn að rannsaka slík atvik og sjáðu þeim fyrir nauðsynlegum playbooks.",{"title":1170,"searchDepth":1171,"depth":1171,"links":1172},"",2,[1173,1174,1175,1179,1185,1186,1187,1188],{"id":531,"depth":1171,"text":532},{"id":593,"depth":1171,"text":594},{"id":640,"depth":1171,"text":641,"children":1176},[1177],{"id":647,"depth":1178,"text":648},3,{"id":733,"depth":1171,"text":734,"children":1180},[1181,1182,1183,1184],{"id":739,"depth":1178,"text":740},{"id":770,"depth":1178,"text":697},{"id":803,"depth":1178,"text":708},{"id":811,"depth":1178,"text":812},{"id":825,"depth":1171,"text":826},{"id":1003,"depth":1171,"text":1004},{"id":1052,"depth":1171,"text":1053},{"id":1153,"depth":1171,"text":1154},"md","post",{"lang":1192,"seoTitle":1193,"titleClass":1194,"date":1195,"categories":1196,"blogtitlepic":1197,"socialimg":1198,"customExcerpt":1199,"keywords":1200,"contactInContent":1201,"scripts":1258},"is","Compliant Device Bypass í Microsoft Intune, greining, viðbragð og mótvægisaðgerðir","h2-font-size","2025-01-14",[235],"header-company-portal-ca-bypass","/blog/heads/header-company-portal-ca-bypass.png","Í þessari bloggfærslu safna Fabian Bader, MVP hjá glueckkanja, ásamt Chris Brumm og Thomas Naunheim, saman upplýsingum um Compliant Device Bypass í Microsoft Intune Company Portal. Eftir frekari rannsóknir hafa þeir fundið aðferð til að greina og bregðast við þessari hugsanlegu ógn. Þú finnur einnig leiðbeiningar um Conditional Access til að draga úr árásarfleti og upplýsingar um blast radius.","Compliant Device Bypass, Microsoft Intune, Conditional Access, Entra ID, Intune Company Portal, device compliance, CA exclusion, TokenSmith PoC, cloud security, PowerShell PoC, Fabian Bader, Christopher Brumm, Thomas Naunheim, security threat, Black Hat Europe, Intune Enrollment, MSRC response, attack detection, threat mitigation, cloud compliance, FOCI feature",{"quote":484,"infos":1202},{"bgColor":1203,"color":1204,"boxBgColor":1205,"boxColor":1206,"headline":1207,"subline":1208,"level":529,"textStyling":1209,"flush":1210,"person":1211,"form":1223},"var(--color-gk-violet)","var(--color-gk-white)","var(--color-gk-yellow)","var(--color-copy)","Hafðu samband núna","Viltu vita meira um Compliant Device Bypass og hvernig á að greina og milda hann á áhrifaríkan hátt? Sérfræðingar okkar eru tilbúnir að leiða þig í gegnum niðurstöður okkar og styðja þig með reyndum aðferðum fyrir aukið öryggi. Við hlökkum til að heyra frá þér.","text-light","justify-content-end",{"image":1212,"cloudinary":325,"alt":1213,"name":1213,"detailsHeader":1214,"details":1215},"/people/people-pam-team.png","Project & Account Management","Við hlökkum til að heyra frá þér.",[1216,1220],{"text":492,"href":1217,"details":1218,"icon":1219},"tel:+49 69 4005520","Hringdu núna","site/phone",{"text":493,"href":1221,"icon":1222},"mailto:info@glueckkanja.com","site/mail",{"ctaText":1224,"cta":1225,"method":1190,"action":1227,"fields":1228},"Senda",{"skin":1226},"primary on-surface","/send",[1229,1233,1238,1241,1245,1250,1253,1256],{"type":1230,"id":1231,"value":1232},"hidden","_next","successful",{"label":1234,"type":1235,"id":1236,"required":325,"requiredMsg":1237},"„Nafn*\"","text","name","Vinsamlegast sláðu inn nafnið þitt.",{"label":1239,"type":1235,"id":403,"required":325,"requiredMsg":1240},"„Fyrirtæki*\"","Vinsamlegast sláðu inn fyrirtækið þitt.",{"label":1242,"type":1243,"id":1243,"required":325,"requiredMsg":1244},"„Netfang*\"","email","Vinsamlegast sláðu inn netfangið þitt.",{"label":1246,"type":1247,"id":1248,"required":325,"requiredMsg":1249},"Gögn þín verða vistuð hjá okkur í þeim tilgangi að vinna úr fyrirspurn þinni og svara henni. Nánari upplýsingar um persónuvernd finnur þú í \u003Ca href=„/is/privacy\">persónuverndarstefnu okkar\u003C/a>.","checkbox","dataprotection","Vinsamlegast staðfestu",{"type":1230,"id":1251,"value":1252},"_subject","Request Global Secure Access | IS",{"type":1230,"id":1254,"value":1255},"inbox_key","gkgab-contact-form",{"type":1230,"id":1257},"_gotcha",{"slick":325,"form":325},"/posts/2025-01-14-compliant-device-bypass",{"title":520,"description":1170},"posts/2025-01-14-compliant-device-bypass",[235,1263,1264,1265,281],"Entra","Conditional Access","ITDR","NsL2u0wwap0LzasTE5DO35pNX7igNVaASxk6ClKZ37c",{"id":1268,"extension":1269,"meta":1270,"stem":8,"__hash__":1618},"authors_data/authors.json","json",{"path":1271,"Fritz Zurhorst":1272,"Alexander Schlindwein":1278,"Sophie Luna":1284,"Nadine Klein":1292,"Karsten Kleinschmidt":1298,"Julian Wendt":1306,"Holger Bunkradt":1311,"Ralf Mania":1317,"Oliver Kieselbach":1323,"Steffen Schwerdtfeger":1329,"Gunnar Winter":1337,"Jan Petersen":1342,"Thorsten Kunzi":1347,"Moritz Pohl":1351,"Thorben Pöschus":1356,"Christoph Hannebauer":1362,"Marco Scheel":1366,"Christopher Brumm":1371,"Florian Klante":1377,"Niklas Bachmann":1382,"Nils Krautkrämer":1387,"Patrick Treptau":1393,"Peter Beckendorf":1398,"Patrick Sobau":1403,"Jörg Wunderlich":1408,"Michael Breither":1412,"Christian Kanja":1417,"Zeba Hoffmann":1423,"Jochen Fröhlich":1428,"Jan Geisbauer":1432,"Gerrit Reinke":1444,"Christian Kordel":1450,"Stephan Wälde":1454,"Carolin Kanja":1459,"Adrian Ritter":1465,"Marvin Bangert":1470,"Thorsten Pickhan":1476,"Christian Lorenz":1482,"Denis Böhm":1487,"Fabian Bader":1492,"Juan Jose Fernandez Perez":1497,"Mahschid Sayyar":1502,"Benjamin Dassow":1507,"Markus Walschburger":1512,"Jonathan Haist":1517,"Daniel Rohregger":1522,"Thomas Naunheim":1527,"Florian Stöckl":1531,"Pascal Asch":1536,"Markus Kättner":1541,"Anna Ulbricht":1548,"Annette Brauns":1555,"body":1561,"title":1617},"/authors",{"display_name":1273,"avatar":1274,"permalink":1275,"linkedin":1276,"imageOffsetTop":1277},"Fritz Zurhorst","people/people-fritz-zurhorst.png","/authors/fritz-zurhorst","friedemann-z","72%",{"display_name":1279,"avatar":1280,"permalink":1281,"twitter":1282,"linkedin":1283},"Alexander Schlindwein","people/people-alexander-rudolph.png","/authors/alexander-schlindwein","AlexanderOnIT","schlindwein-alexander",{"display_name":1285,"avatar":1286,"permalink":1287,"twitter":1288,"linkedin":1289,"imageOffsetLeft":1290,"imageOffsetTop":1291},"Sophie Luna","people/people-sophie-luna.jpg","/authors/sophie-luna","glueckkanjagab","../company/glueckkanja-gab","58%","67%",{"display_name":1293,"avatar":1294,"permalink":1295,"twitter":1296,"linkedin":1297,"imageOffsetTop":1277},"Nadine Klein","people/people-nadine-kern.png","/authors/nadine-kern","nadineausRT","nadine-kern",{"display_name":1299,"avatar":1300,"permalink":1301,"twitter":1302,"linkedin":1303,"imageOffsetTop":1304,"imageOffsetLeft":1305},"Karsten Kleinschmidt","/c_pad,w_800,h_700/people/karsten-kleinschmidt.jpg","/authors/karsten-kleinschmidt","KarstenonIT","karstenkleinschmidt","60%","57%",{"display_name":1307,"avatar":1308,"permalink":1309,"linkedin":1310},"Julian Wendt","people/people-julian-wendt.png","/authors/julian-wendt","julian-wendt",{"display_name":1312,"avatar":1313,"permalink":1314,"linkedin":1315,"twitter":1316},"Holger Bunkradt","people/people-holger-bunkradt.png","/authors/holger-bunkradt","holger-bunkradt-12b5053b","hbunkradt",{"display_name":1318,"avatar":1319,"permalink":1320,"linkedin":1321,"twitter":1322},"Ralf Mania","people/people-ralf-mania.png","/authors/ralf-mania","ralf-mania-146a2757","RaMa1976",{"display_name":1324,"avatar":1325,"permalink":1326,"linkedin":1327,"twitter":1328},"Oliver Kieselbach","people/people-oliver-kieselbach.png","/authors/oliver-kieselbach","oliver-kieselbach-a4a3409","okieselbT",{"display_name":1330,"avatar":1331,"permalink":1332,"linkedin":1333,"twitter":1334,"imageOffsetTop":1335,"imageOffsetLeft":1336},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","/authors/steffen-schwerdtfeger","steffen-schwerdtfeger","SteffenAtCloud","79%","51%",{"display_name":1338,"avatar":1339,"permalink":1340,"twitter":1288,"linkedin":1341},"Gunnar Winter","people/people-gunnar-winter.jpg","/authors/gunnar-winter","company/glueckkanja-gab",{"display_name":1343,"avatar":1344,"permalink":1345,"twitter":1288,"linkedin":1346},"Jan Petersen","people/jan-petersen.png","/authors/jan-petersen","jan-petersen-26a901",{"display_name":1348,"avatar":1349,"permalink":1350,"twitter":1288,"linkedin":1341,"imageOffsetTop":1277},"Thorsten Kunzi","people/author-thorsten-kunzi.png","/authors/thorsten-kunzi",{"display_name":1352,"avatar":1353,"permalink":1354,"twitter":1288,"linkedin":1355},"Dr. Moritz Pohl","people/people-moritz-pohl.png","/authors/moritz-pohl","dr-moritz-pohl",{"display_name":1357,"avatar":1358,"permalink":1359,"twitter":1360,"linkedin":1361},"Thorben Pöschus","people/thorben.poeschus.png","/authors/thorben-poeschus","TPO901","thorben-pöschus-624693b7",{"display_name":1363,"avatar":1364,"permalink":1365,"twitter":1288,"linkedin":1341,"imageOffsetTop":1277},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer",{"display_name":1367,"avatar":1368,"permalink":1369,"twitter":1370,"linkedin":1370},"Marco Scheel","people/people-marco-scheel.png","/authors/marco-scheel","marcoscheel",{"display_name":523,"avatar":1372,"permalink":1373,"twitter":1374,"linkedin":1375,"imageOffsetTop":1376},"people/people-christopher-brumm.jpg","/authors/christopher-brumm","cbrhh","christopherbrumm","66%",{"display_name":1378,"avatar":1379,"permalink":1380,"linkedin":1381,"twitter":1288},"Florian Klante","people/florian-klante.jpg","/authors/florian-klante","florian-klante-6031b31b",{"display_name":1383,"avatar":1384,"permalink":1385,"linkedin":1386,"twitter":1288},"Niklas Bachmann","people/niklas.bachmann.png","/authors/niklas-bachmann","niklas-bachmann-66a863158",{"display_name":1388,"avatar":1389,"permalink":1390,"twitter":1391,"linkedin":1392},"Nils Krautkrämer","people/nils-krautkraemer.png","/authors/nils-krautkraemer","KrauNils","nils-krautkrämer-8b04bb250",{"display_name":1394,"avatar":1395,"permalink":1396,"linkedin":1397,"twitter":1288},"Patrick Treptau","people/people-patrick-treptau.png","/authors/patrick-traptau","ptreptau",{"display_name":1399,"avatar":1400,"permalink":1401,"linkedin":1402,"twitter":1288,"imageOffsetTop":1277},"Peter Beckendorf","people/peter-beckendorf.png","/authors/peter-beckendorf","peter-beckendorf-29a239b1",{"display_name":1404,"avatar":1405,"permalink":1406,"linkedin":1407,"twitter":1288},"Patrick Sobau","people/patrick-sobau.png","/authors/patrick-sobau","patrick-sobau",{"display_name":1409,"avatar":1410,"permalink":1411,"twitter":1288},"Jörg Wunderlich","people/joerg-wunderlich.png","/authors/joerg-wunderlich",{"display_name":1413,"avatar":1414,"permalink":1415,"twitter":1288,"linkedin":1416},"Michael Breither","people/people-michael-breither.jpg","/authors/michael-breither","michaelbreither",{"display_name":1418,"avatar":1419,"permalink":1420,"twitter":1421,"linkedin":1422},"Christian Kanja","people/people-christian-kanja.png","/authors/christian-kanja","cekageka","christian-kanja",{"display_name":1424,"avatar":1425,"permalink":1426,"linkedin":1427,"twitter":1288},"Zeba Hoffmann","people/zeba-hoffmann.png","/authors/zeba-hoffmann","zebahoffmann",{"display_name":1429,"avatar":1430,"permalink":1431,"twitter":1288,"linkedin":1341},"Jochen Fröhlich","people/people-jochen-froehlich.png","/authors/jochen-froehlich",{"display_name":1433,"avatar":1434,"permalink":1435,"twitter":1436,"linkedin":1436,"imageOffsetTop":1277,"socials":1437},"Jan Geisbauer","people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer",[1438,1441],{"text":1439,"href":1440},"Blog","https://emptydc.com",{"text":1442,"href":1443},"Podcast","https://hairlessinthecloud.com",{"display_name":1445,"avatar":1446,"permalink":1447,"twitter":1448,"linkedin":1449},"Gerrit Reinke","people/gerrit-reinke.png","/authors/gerrit-reinke","GLWRe","glwr",{"display_name":1451,"avatar":1452,"permalink":1453,"twitter":1288,"linkedin":1341},"Christian Kordel","people/christian-kordel.png","/authors/christian-kordel",{"display_name":1455,"avatar":1456,"permalink":1457,"twitter":1458,"linkedin":1341},"Stephan Wälde","people/people-stephan-waelde.png","/authors/stephan-waelde","stephanwaelde",{"display_name":1460,"avatar":1461,"permalink":1462,"twitter":1463,"linkedin":1464},"Carolin Kanja","people/people-carolin-kanja.jpg","/authors/carolin-kanja","fraukanja","carolin-kanja",{"display_name":1466,"avatar":1467,"permalink":1468,"twitter":1469,"linkedin":1469},"Adrian Ritter","people/people-adrian-ritter.png","/authors/adrian-ritter","adrianritter",{"display_name":1471,"avatar":1472,"permalink":1473,"twitter":1474,"linkedin":1475},"Marvin Bangert","people/people-marvin-bangert.png","/authors/marvin-bangert","marvinbangert","marvin-bangert",{"display_name":1477,"avatar":1478,"permalink":1479,"twitter":1480,"linkedin":1481},"Thorsten Pickhan","people/people-thorsten-pickhan.png","/authors/thorsten-pickhan","tpickhan","thorsten-pickhan",{"display_name":1483,"avatar":1484,"permalink":1485,"linkedin":1486,"twitter":1288},"Christian Lorenz","people/people-christian-lorenz.png","/authors/christian-lorenz","christianlorenz95",{"display_name":1488,"avatar":1489,"permalink":1490,"linkedin":1491,"twitter":1288},"Denis Böhm","people/people-denis-boehm.png","/authors/denis-boehm","denis-böhm-3bb834135",{"display_name":522,"avatar":1493,"permalink":1494,"linkedin":1495,"twitter":1496},"people/people-fabian-bader.jpg","/authors/fabian-bader","fabianbader","fabian_bader",{"display_name":1498,"avatar":1499,"permalink":1500,"linkedin":1501},"Juan Jose Fernandez Perez","people/people-juan-jose-fernandez.jpg","/authors/juan-jose-fernandez-perez","juan-jose-fernandez-perez-8016055",{"display_name":1503,"avatar":1504,"permalink":1505,"linkedin":1506},"Mahschid Sayyar","people/people-mahschid-sayyar.jpg","/authors/mahschid-sayyar","mahschid-sayyar-97544463",{"display_name":1508,"avatar":1509,"permalink":1510,"linkedin":1511},"Benjamin Dassow","people/people-benjamin-dassow.jpg","/authors/benjamin-dassow","benjamin-dassow",{"display_name":1513,"avatar":1514,"permalink":1515,"linkedin":1516},"Markus Walschburger","people/people-markus-walschburger.jpg","/authors/markus-walschburger","markus-walschburger",{"display_name":1518,"avatar":1519,"permalink":1520,"linkedin":1521,"imageOffsetTop":1277},"Jonathan Haist","people/people-jonathan-haist.jpg","/authors/jonathan-haist","jonathanhaist",{"display_name":1523,"avatar":1524,"permalink":1525,"linkedin":1526,"imageOffsetTop":1277},"Daniel Rohregger","people/people-daniel-rohregger.jpg","/authors/daniel-rohregger","drohregger",{"display_name":524,"avatar":1528,"permalink":1529,"linkedin":1530,"imageOffsetTop":1376},"people/people-thomas-naunheim.jpg","/authors/thomas-naunheim","thomasnaunheim",{"display_name":1532,"avatar":1533,"permalink":1534,"linkedin":1535,"imageOffsetTop":1376},"Florian Stöckl","people/people-florian-stoeckl.jpg","/authors/florian-stoeckl","florianstoeckl",{"display_name":1537,"avatar":1538,"permalink":1539,"linkedin":1540,"imageOffsetTop":1376},"Pascal Asch","people/Pascal.Asch.648.jpg","/authors/pascal-asch","pascal-asch",{"display_name":1542,"avatar":1543,"permalink":1544,"linkedin":1545,"imageOffsetTop":1546,"imageOffsetLeft":1547},"Markus Kättner","people/markus-kaettner.jpg","/authors/markus-kaettner","markus-kättner-b600119","62%","63%",{"display_name":1549,"avatar":1550,"permalink":1551,"linkedin":1552,"imageOffsetTop":1553,"imageOffsetLeft":1554},"Anna Ulbricht","people/anna-katharina.ulbricht-09.png","/authors/anna-ulbricht","anna-katharina-u-a67702199","70%","50%",{"display_name":1556,"avatar":1557,"permalink":1558,"linkedin":1559,"imageOffsetTop":1560,"imageOffsetLeft":1304},"Annette Brauns","people/Annette-Brauns-8.jpg","/authors/annette-brauns","annette-brauns","95%",{"Fritz Zurhorst":1562,"Alexander Schlindwein":1563,"Sophie Luna":1564,"Nadine Klein":1565,"Karsten Kleinschmidt":1566,"Julian Wendt":1567,"Holger Bunkradt":1568,"Ralf Mania":1569,"Oliver Kieselbach":1570,"Steffen Schwerdtfeger":1571,"Gunnar Winter":1572,"Jan Petersen":1573,"Thorsten Kunzi":1574,"Moritz Pohl":1575,"Thorben Pöschus":1576,"Christoph Hannebauer":1577,"Marco Scheel":1578,"Christopher Brumm":1579,"Florian Klante":1580,"Niklas Bachmann":1581,"Nils Krautkrämer":1582,"Patrick Treptau":1583,"Peter Beckendorf":1584,"Patrick Sobau":1585,"Jörg Wunderlich":1586,"Michael Breither":1587,"Christian Kanja":1588,"Zeba Hoffmann":1589,"Jochen Fröhlich":1590,"Jan Geisbauer":1591,"Gerrit Reinke":1595,"Christian Kordel":1596,"Stephan Wälde":1597,"Carolin Kanja":1598,"Adrian Ritter":1599,"Marvin Bangert":1600,"Thorsten Pickhan":1601,"Christian Lorenz":1602,"Denis Böhm":1603,"Fabian Bader":1604,"Juan Jose Fernandez Perez":1605,"Mahschid Sayyar":1606,"Benjamin Dassow":1607,"Markus Walschburger":1608,"Jonathan Haist":1609,"Daniel Rohregger":1610,"Thomas Naunheim":1611,"Florian Stöckl":1612,"Pascal Asch":1613,"Markus Kättner":1614,"Anna Ulbricht":1615,"Annette Brauns":1616},{"display_name":1273,"avatar":1274,"permalink":1275,"linkedin":1276,"imageOffsetTop":1277},{"display_name":1279,"avatar":1280,"permalink":1281,"twitter":1282,"linkedin":1283},{"display_name":1285,"avatar":1286,"permalink":1287,"twitter":1288,"linkedin":1289,"imageOffsetLeft":1290,"imageOffsetTop":1291},{"display_name":1293,"avatar":1294,"permalink":1295,"twitter":1296,"linkedin":1297,"imageOffsetTop":1277},{"display_name":1299,"avatar":1300,"permalink":1301,"twitter":1302,"linkedin":1303,"imageOffsetTop":1304,"imageOffsetLeft":1305},{"display_name":1307,"avatar":1308,"permalink":1309,"linkedin":1310},{"display_name":1312,"avatar":1313,"permalink":1314,"linkedin":1315,"twitter":1316},{"display_name":1318,"avatar":1319,"permalink":1320,"linkedin":1321,"twitter":1322},{"display_name":1324,"avatar":1325,"permalink":1326,"linkedin":1327,"twitter":1328},{"display_name":1330,"avatar":1331,"permalink":1332,"linkedin":1333,"twitter":1334,"imageOffsetTop":1335,"imageOffsetLeft":1336},{"display_name":1338,"avatar":1339,"permalink":1340,"twitter":1288,"linkedin":1341},{"display_name":1343,"avatar":1344,"permalink":1345,"twitter":1288,"linkedin":1346},{"display_name":1348,"avatar":1349,"permalink":1350,"twitter":1288,"linkedin":1341,"imageOffsetTop":1277},{"display_name":1352,"avatar":1353,"permalink":1354,"twitter":1288,"linkedin":1355},{"display_name":1357,"avatar":1358,"permalink":1359,"twitter":1360,"linkedin":1361},{"display_name":1363,"avatar":1364,"permalink":1365,"twitter":1288,"linkedin":1341,"imageOffsetTop":1277},{"display_name":1367,"avatar":1368,"permalink":1369,"twitter":1370,"linkedin":1370},{"display_name":523,"avatar":1372,"permalink":1373,"twitter":1374,"linkedin":1375,"imageOffsetTop":1376},{"display_name":1378,"avatar":1379,"permalink":1380,"linkedin":1381,"twitter":1288},{"display_name":1383,"avatar":1384,"permalink":1385,"linkedin":1386,"twitter":1288},{"display_name":1388,"avatar":1389,"permalink":1390,"twitter":1391,"linkedin":1392},{"display_name":1394,"avatar":1395,"permalink":1396,"linkedin":1397,"twitter":1288},{"display_name":1399,"avatar":1400,"permalink":1401,"linkedin":1402,"twitter":1288,"imageOffsetTop":1277},{"display_name":1404,"avatar":1405,"permalink":1406,"linkedin":1407,"twitter":1288},{"display_name":1409,"avatar":1410,"permalink":1411,"twitter":1288},{"display_name":1413,"avatar":1414,"permalink":1415,"twitter":1288,"linkedin":1416},{"display_name":1418,"avatar":1419,"permalink":1420,"twitter":1421,"linkedin":1422},{"display_name":1424,"avatar":1425,"permalink":1426,"linkedin":1427,"twitter":1288},{"display_name":1429,"avatar":1430,"permalink":1431,"twitter":1288,"linkedin":1341},{"display_name":1433,"avatar":1434,"permalink":1435,"twitter":1436,"linkedin":1436,"imageOffsetTop":1277,"socials":1592},[1593,1594],{"text":1439,"href":1440},{"text":1442,"href":1443},{"display_name":1445,"avatar":1446,"permalink":1447,"twitter":1448,"linkedin":1449},{"display_name":1451,"avatar":1452,"permalink":1453,"twitter":1288,"linkedin":1341},{"display_name":1455,"avatar":1456,"permalink":1457,"twitter":1458,"linkedin":1341},{"display_name":1460,"avatar":1461,"permalink":1462,"twitter":1463,"linkedin":1464},{"display_name":1466,"avatar":1467,"permalink":1468,"twitter":1469,"linkedin":1469},{"display_name":1471,"avatar":1472,"permalink":1473,"twitter":1474,"linkedin":1475},{"display_name":1477,"avatar":1478,"permalink":1479,"twitter":1480,"linkedin":1481},{"display_name":1483,"avatar":1484,"permalink":1485,"linkedin":1486,"twitter":1288},{"display_name":1488,"avatar":1489,"permalink":1490,"linkedin":1491,"twitter":1288},{"display_name":522,"avatar":1493,"permalink":1494,"linkedin":1495,"twitter":1496},{"display_name":1498,"avatar":1499,"permalink":1500,"linkedin":1501},{"display_name":1503,"avatar":1504,"permalink":1505,"linkedin":1506},{"display_name":1508,"avatar":1509,"permalink":1510,"linkedin":1511},{"display_name":1513,"avatar":1514,"permalink":1515,"linkedin":1516},{"display_name":1518,"avatar":1519,"permalink":1520,"linkedin":1521,"imageOffsetTop":1277},{"display_name":1523,"avatar":1524,"permalink":1525,"linkedin":1526,"imageOffsetTop":1277},{"display_name":524,"avatar":1528,"permalink":1529,"linkedin":1530,"imageOffsetTop":1376},{"display_name":1532,"avatar":1533,"permalink":1534,"linkedin":1535,"imageOffsetTop":1376},{"display_name":1537,"avatar":1538,"permalink":1539,"linkedin":1540,"imageOffsetTop":1376},{"display_name":1542,"avatar":1543,"permalink":1544,"linkedin":1545,"imageOffsetTop":1546,"imageOffsetLeft":1547},{"display_name":1549,"avatar":1550,"permalink":1551,"linkedin":1552,"imageOffsetTop":1553,"imageOffsetLeft":1554},{"display_name":1556,"avatar":1557,"permalink":1558,"linkedin":1559,"imageOffsetTop":1560,"imageOffsetLeft":1304},"Authors","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",{"list":1620,"authors":1836},[1621,1638,1652,1666,1682,1695,1708,1721,1733,1749,1763,1778,1796,1807,1820],{"id":1622,"title":1623,"author":1624,"cta":494,"description":1170,"hideInRecent":484,"layout":1190,"meta":1625,"moment":1630,"path":1631,"stem":1632,"tags":1633,"webcast":484},"content_is/posts/2026-09-22-end-of-mfa-sms.md","Endalok MFA-SMS",[1299],{"lang":1192,"date":1626,"categories":1627,"blogtitlepic":1628,"customExcerpt":1629},"2026-09-21",[235],"head-conditional-access.jpg","Hvers vegna fyrirtæki ættu núna að skipta yfir í phishing-resistant og sem mest lykilorðalausar innskráningaraðferðir.","2026-09-22","/posts/2026-09-22-end-of-mfa-sms","posts/2026-09-22-end-of-mfa-sms",[235,1634,1635,1636,1637],"Authentication","Microsoft Entra ID","MFA","Passkeys",{"id":1639,"title":1640,"author":1641,"cta":494,"description":1170,"hideInRecent":484,"layout":1190,"meta":1642,"moment":1626,"path":1646,"stem":1647,"tags":1648,"webcast":484},"content_is/posts/2026-09-21-clickfix-prevent-detect.md","ClickFix. Þegar notandinn er exploitið, og hvernig þú stöðvar það",[1273,1293],{"lang":1192,"date":1626,"categories":1643,"blogtitlepic":1644,"customExcerpt":1645},[235],"head-clickfix.jpg","ClickFix gerir notendur að sínum eigin árásaraðila: falsað CAPTCHA, eitt copy-paste, og skaðkóði keyrir í minninu án þess að neitt lendi á disknum. Hvernig Microsoft Defender greinir árásina, hvar greiningin rekst á takmörk og hvernig þú lokar glufunni með RunMRU-hunt og fjórum varnarlögum.","/posts/2026-09-21-clickfix-prevent-detect","posts/2026-09-21-clickfix-prevent-detect",[1649,1650,1651],"Defender","SOC","Endpoint Security",{"id":1653,"title":1654,"author":1655,"cta":494,"description":1170,"hideInRecent":484,"layout":1190,"meta":1656,"moment":1626,"path":1660,"stem":1661,"tags":1662,"webcast":484},"content_is/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin og dagleg vinna á sömu tölvu? Game Over.",[1433],{"lang":1192,"date":1626,"categories":1657,"blogtitlepic":1658,"customExcerpt":1659},[235],"head-game-over-en.jpg","Hvers vegna einn tenant dugar ekki fyrir CIO, og hvers vegna sá seinni er sjaldan hugsaður með. Managed Red Tenant aðskilur stjórnsýsluvinnu frá office-umhverfinu með sjálfum arkitektúrnum, Managed Dark Tenant heldur fyrirtækinu starfhæfu þegar vörnin fellur samt. Hvað það þýðir fyrir rekstrarlíkanið, SOC-merkið og sönnunarskyldurnar samkvæmt NISG 2026.","/posts/2026-09-21-red-tenant-dark-tenant-cio","posts/2026-09-21-red-tenant-dark-tenant-cio",[235,1663,1664,1665],"Privileged Access","Zero Trust","NIS2",{"id":1667,"title":1668,"author":1669,"cta":494,"description":1670,"hideInRecent":484,"layout":1190,"meta":1671,"moment":1672,"path":1677,"stem":1678,"tags":1679,"webcast":484},"content_is/posts/2026-08-08-isg-germany-2026.md","Fjórum sinnum Leader. glueckkanja í ISG-rannsókninni Þýskaland 2026",[1460],"ISG endurnefndi rannsóknina sína í ár. Úr Microsoft Cloud Ecosystem varð Microsoft AI and Cloud Ecosystem, og með nafninu hefur mælikvarðinn færst til: metið er ekki lengur hver innleiðir Microsoft-vettvanga, heldur hver rekur Copilot, agenta og AI-workload með stýranlegum hætti. Nýi mælikvarðinn hefur engu breytt um stöðu okkar. ISG Provider Lens® rannsóknin Þýskaland 2026 staðsetur okkur sem Leader í fjórum fjórðungum: Microsoft Productivity and Business Process Services og Azure Managed Services, hvorum tveggja á large market og mid market. Eftir 2021, 2023, 2024 og 2025 er þetta fimmta Leader-flokkunin í Þýskalandi, í Sviss kom stökkið inn í Leader-fjórðunginn tveimur vikum fyrr.",{"lang":1192,"date":1672,"categories":1673,"blogtitlepic":1675,"customExcerpt":1676},"2026-08-08",[1674],"Corporate","head-isg-de-2026.png","ISG Provider Lens® rannsóknin 2026 staðsetur glueckkanja í Þýskalandi sem Leader í fjórum fjórðungum: Microsoft Productivity and Business Process Services og Azure Managed Services, hvorum tveggja á large og mid market. Rannsóknin heitir nú Microsoft AI and Cloud Ecosystem, og mælikvarðinn hefur færst til: metið er hver rekur AI- og agent-workload með stýranlegum hætti.","/posts/2026-08-08-isg-germany-2026","posts/2026-08-08-isg-germany-2026",[1680,1681],"Award","ISG",{"id":1683,"title":1684,"author":1685,"cta":494,"description":1686,"hideInRecent":484,"layout":1190,"meta":1687,"moment":1688,"path":1692,"stem":1693,"tags":1694,"webcast":484},"content_is/posts/2026-07-31-isg-switzerland-2026.md","Úr Rising Star í Leader. glueckkanja í ISG-rannsókninni Sviss 2026",[1460],"Árið 2024 stofnuðum við glueckkanja Switzerland AG og fluttum inn í skrifstofu í zentroom við Bahnhofplatz 10b í Bern. Árið 2025 flokkaði ISG okkur sem Rising Star á svissneska markaðnum, sem þann þjónustuaðila sem greinendurnir treysta til að stökkva inn í Leader-fjórðunginn. Nú er stökkið skjalfest: ISG Provider Lens® rannsóknin 2026 staðsetur okkur í Sviss sem Leader í fjórðungnum Microsoft AI and Cloud Ecosystem, á sviðunum Azure Managed Services og Microsoft Productivity and Business Process Services.",{"lang":1192,"date":1688,"categories":1689,"blogtitlepic":1690,"customExcerpt":1691},"2026-07-31",[1674],"head-isg-ch-2026.png","ISG Provider Lens® rannsóknin 2026 staðsetur glueckkanja í Sviss sem Leader í fjórðungnum Microsoft AI and Cloud Ecosystem, á sviðunum Azure Managed Services og Microsoft Productivity and Business Process Services. Tveimur árum eftir innkomuna á markaðinn í Bern, ári eftir Rising-Star-viðurkenninguna.","/posts/2026-07-31-isg-switzerland-2026","posts/2026-07-31-isg-switzerland-2026",[1680,1681],{"id":1696,"title":1697,"author":1698,"cta":494,"description":1170,"hideInRecent":484,"layout":1190,"meta":1699,"moment":1700,"path":1704,"stem":1705,"tags":1706,"webcast":484},"content_is/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Hvað OpenAI/Hugging-Face-atvikið segir og hvað ekki",[1433],{"lang":1192,"date":1700,"categories":1701,"blogtitlepic":1702,"customExcerpt":1703},"2026-07-24",[235],"head-outbreak.jpg","AI-agent brýst út úr prófunarumhverfinu sínu, finnur zero-day og hakkar annað fyrirtæki. Hljómar eins og handrit, en gerðist í raun í júlí 2026. Tími fyrir yfirvegaða greiningu: með dálítilli sálfræði, tveimur security-veteranum og spurningunni um hvað þetta þýðir fyrir vörnina þína.","/posts/2026-07-24-outbreak-openai-hugging-face","posts/2026-07-24-outbreak-openai-hugging-face",[1707,1650,1664],"AI",{"id":1709,"title":1710,"author":1711,"cta":494,"description":1712,"hideInRecent":484,"layout":1190,"meta":1713,"moment":1714,"path":1718,"stem":1719,"tags":1720,"webcast":484},"content_is/posts/2026-07-22-isg-cybersecurity-2026.md","Leader og Rising Star. glueckkanja í ISG Cybersecurity-rannsókninni 2026",[1460],"Nýir í fjórðungnum og strax Leader: ISG Provider Lens®-rannsóknin \"Cybersecurity – Services and Solutions 2026\" staðsetur glueckkanja sem Leader á sviði Next-Gen SOC/MDR Services fyrir þýsk millistór fyrirtæki. Á heildarmarkaðnum fyrir Next-Gen SOC/MDR Services útnefnir ISG okkur Rising Star, það er þann þjónustuaðila sem greinendurnir treysta til að stökkva inn í Leader-fjórðunginn á næstu 12 til 24 mánuðum.",{"lang":1192,"date":1714,"categories":1715,"blogtitlepic":1716,"customExcerpt":1717},"2026-07-22",[1674],"head-isg-cybersecurity-2026.png","ISG Provider Lens®-rannsóknin Cybersecurity 2026 útnefnir glueckkanja Leader í fjórðungnum Next-Gen SOC/MDR Services (Midmarket). Á heildarmarkaðnum fyrir Next-Gen SOC/MDR Services erum við Rising Star. ISG staðfestir hjá okkur vöxt umfram meðaltal, djúpa Microsoft-security-sérþekkingu og SOC sem gengur allan sólarhringinn frá Þýskalandi.","/posts/2026-07-22-isg-cybersecurity-2026","posts/2026-07-22-isg-cybersecurity-2026",[1680,1681,235],{"id":1722,"title":1723,"author":1724,"cta":494,"description":1725,"hideInRecent":484,"layout":1190,"meta":1726,"moment":1727,"path":1730,"stem":1731,"tags":1732,"webcast":484},"content_is/posts/2026-07-06-the-holy-trinity.md","The Holy Trinity: hvað AI þarf í raun til að vinna",[1460],"Framleiðslufyrirtæki vill vita hverjar af 14.000 SKU-um þess séu í raun arðbærar. Svarið liggur í þremur kerfum sem hafa aldrei skipst á einum einasta gagnapunkti. Fram til skamms tíma kostaði það þrjár deildir, tvær vikur og talsverðan góðvilja að fá það. Frá byrjun árs 2026 getur AI svarað þessari spurningu á mínútum: farið yfir gögnin, dregið fram samhengið, framkallað tillögu. Að því gefnu að hún hafi aðgang.",{"lang":1192,"date":1727,"categories":1728,"blogtitlepic":1729},"2026-07-06",[131],"head-the-holy-trinity","/posts/2026-07-06-the-holy-trinity","posts/2026-07-06-the-holy-trinity",[1707,131],{"id":1734,"title":1735,"author":1736,"cta":494,"description":1737,"hideInRecent":484,"layout":1190,"meta":1738,"moment":1739,"path":1743,"stem":1744,"tags":1745,"webcast":484},"content_is/posts/2026-07-01-onboarding-process.md","Samningurinn undirritaður: svona fer onboardingið hjá okkur fram",[1549],"Hvernig fer onboardingið hjá ykkur eiginlega fram? Þetta er spurning sem mætir okkur aftur og aftur í samtölum við umsækjendur, því margir hafa upplifað að onboarding gangi brösuglega. Þeim mun meira máli skiptir okkur að þú hafir góða tilfinningu fyrir þessu frá byrjun.",{"lang":1192,"date":1739,"categories":1740,"blogtitlepic":1741,"customExcerpt":1742},"2026-07-01",[1674],"Onboarding_Blogheader","Samningurinn er undirritaður, fyrsta stóra skrefið er að baki. En hvað gerist næst? Við tökum þig með á bak við tjöldin í onboardinginu okkar, frá PreBoarding að fyrstu vikunni í teyminu.","/posts/2026-07-01-onboarding-process","posts/2026-07-01-onboarding-process",[1746,1747,1748],"Employer Branding","Onboarding","Unternehmenskultur",{"id":1750,"title":1751,"author":1752,"cta":494,"description":1753,"hideInRecent":484,"layout":1190,"meta":1754,"moment":1755,"path":1759,"stem":1760,"tags":1761,"webcast":484},"content_is/posts/2026-06-26-frontier-partner.md","Microsoft Frontier Partner: við tilheyrum hópnum",[1460],"Í Microsoft-partner-vistkerfinu er til heil röð af viðurkenningum, og samt sker Frontier Partner Badge sig úr í uppbyggingu sinni frá hinum. Ekki er hægt að sækja um það, heldur er það veitt að frumkvæði Microsoft til þröngs, útvalins hóps samstarfsaðila sem verða að sannfæra í mörgum greinum samhliða, í stað þess að skína í einni. Microsoft prófar þarna sönnuða hæfni í Cloud & AI Platforms, í AI Business Solutions og í Security jafnt og beinir sér þannig að fyrirtækjum sem líta ekki á AI sem viðbót ofan á núverandi IT, heldur sem afrakstur samfelldrar arkitektúrs sem ber allt frá auðkenni yfir endapunktinn og inn í framleiðslurekstur AI.",{"lang":1192,"date":1755,"categories":1756,"blogtitlepic":1757,"customExcerpt":1758},"2026-06-26",[1674],"head-frontier-partner-badge.jpg","Nýlega bættist við Microsoft AI Cloud Partner Program ný toppviðurkenning, Frontier Partner Badge. Microsoft veitir hana aðeins þröngum, útvöldum hópi samstarfsaðila um allan heim, þeim sem afhenda AI-verkefni á öllum Microsoft-stackinum á traustan hátt, allt frá vinnustaðnum yfir cloud-vettvanginn og security og inn í AI-forritin sjálf, og hafa sannað þessa kröfu í raunverulegum verkefnum. Á DACH-svæðinu telur þessi hópur aðeins örfá fyrirtæki, og við erum eitt þeirra.","/posts/2026-06-26-frontier-partner","posts/2026-06-26-frontier-partner",[1680,1762,1707],"Microsoft Partner",{"id":1764,"title":1765,"author":1766,"cta":494,"description":1767,"hideInRecent":484,"layout":1190,"meta":1768,"moment":1769,"path":1773,"stem":1774,"tags":1775,"webcast":484},"content_is/posts/2026-06-09-vair-run.md","160 kílómetrar fyrir góðan málstað",[1556],"Sunnudagsmorgunn, klukkan 8:30, Holbeinsteg við Main. Ellefu samstarfsmenn í samræmdum NinjaCat-bolum, tilbúnir í Frankfurter Runden. Regn, eldingar og þrumur með í kaupbæti. Það að hlaupa fyrir góðan málstað var næg hvatning til að reima á sig hlaupaskóna þrátt fyrir slæmt veður.",{"lang":1192,"date":1769,"categories":1770,"blogtitlepic":1771,"customExcerpt":1772},"2026-06-08",[1674],"frankfurter-runden.png","Ellefu samstarfsmenn, 16 hringir, 160 kílómetrar, þrumuveður og verðlaunasæti: glueckkanja tók þátt í Frankfurter Runden 2026 og gaf fyrir hvern hlaupinn hring til VAIR e.V., sem er að byggja upp opinn íþrótta- og menningargarð í Offenbach.","/posts/2026-06-09-vair-run","posts/2026-06-09-vair-run",[1776,1746,1777],"Top Arbeitgeber","Soziales Engagement",{"id":1779,"title":1780,"author":1781,"cta":494,"description":1782,"hideInRecent":484,"layout":1190,"meta":1783,"moment":1784,"path":1788,"stem":1789,"tags":1790,"webcast":484},"content_is/posts/2026-04-10-incident-to-intelligence.md","Anatómía á óþekktum AMOS Stealer: Frá alerti til ónæmis á klukkustundum",[1537],"Þegar alert kviknar í SOC-inu okkar byrjar klukkan að tifa, ekki bara fyrir viðkomandi viðskiptavin heldur fyrir öll fyrirtæki undir vernd okkar. Hættulegasta augnablikið í nútíma threat-umhverfi er intelligence gap-ið, tímaglugginn milli fyrstu notkunar á nýju malware-afbrigði og þess dags þegar iðnaðurinn heyrir af því.",{"lang":1192,"date":1784,"categories":1785,"blogtitlepic":1786,"customExcerpt":1787},"2026-04-10",[235],"head-amos-stealer.png","Áður óskráð afbrigði af AMOS stealer komst inn á macOS-endpoint. Engir þekktir hash-ar, engin C2-gögn í opnum gagnagrunnum. SOC-teymið okkar tók í sundur sex lög af obfuskun, dró út alla indicators og dreifði vörn til allra SOC-viðskiptavina á fáum klukkustundum, áður en iðnaðurinn hafði yfirhöfuð séð sample-ið.","/posts/2026-04-10-incident-to-intelligence","posts/2026-04-10-incident-to-intelligence",[1791,1792,1793,1794,1795],"Threat Intelligence","Incident Response","macOS Security","Malware Analysis","Cyber Security Operations Center",{"id":1797,"title":1798,"author":1799,"cta":494,"description":1800,"hideInRecent":484,"layout":1190,"meta":1801,"moment":1802,"path":1805,"stem":1806,"tags":494,"webcast":484},"content_is/posts/2026-03-21-microsoft-edge-corporate-browser.md","Af hverju Edge ætti að vera eini corporate browserinn þinn",[1330],"Val á browser er stefnumótandi ákvörðun í fyrirtækjaumhverfi, því það hefur bein áhrif á það hversu mikið öryggi og hversu mikla umsýslu þú færð í raun. Google Chrome var lengi augljósi kosturinn, en Microsoft Edge hefur þróast í browser sem grípur beint inn í þann stack sem er þegar til staðar, sérstaklega þegar Microsoft 365 er í notkun og umsýslan fer fram í gegnum Intune.",{"lang":1192,"date":1802,"blogtitlepic":1803,"customExcerpt":1804},"2026-03-21","head-microsoft-edge-default-browser.jpg","Ekkert fyrirtæki valdi Chrome í raun; hann var einfaldlega til staðar, með sinni eigin sync-rökfræði, sinni eigin reikningsstjórnun, sínu eigin viðmóti fyrir stefnur. Microsoft Edge grípur aftur á móti beint inn í þá innviði sem eru hvort eð er í rekstri: Entra ID, Intune, Defender. Þessi grein sýnir hvernig skiptin líta út, hvernig Chrome er vísað á landing page í gegnum Intune-stefnu og hvað fellur burt þegar hætt er að reka tvo browsera samhliða.","/posts/2026-03-21-microsoft-edge-corporate-browser","posts/2026-03-21-microsoft-edge-corporate-browser",{"id":1808,"title":1809,"author":1810,"cta":494,"description":1811,"hideInRecent":484,"layout":1190,"meta":1812,"moment":1813,"path":1817,"stem":1818,"tags":1819,"webcast":484},"content_is/posts/2026-03-20-stryker-attack-intune-privilege.md","Einn admin-aðgangur var allt sem þurfti.",[1433],"Miðvikudagur, 11. mars 2026. Starfsmenn á Stryker-skrifstofum í 79 löndum kveiktu á tölvunum sínum og fundu þær tómar. Innskráningarskjáir voru komnir í stað lógós. Fyrirtækjafartölvur, vinnusímar, einkatæki sem skráð voru í BYOD-áætlun fyrirtækisins, öllu var eytt samtímis, yfir nótt. Engin ransomware, engar malware-undirskriftir, ekkert sem endpoint-detection tól hefði getað greint.",{"lang":1192,"date":1813,"categories":1814,"blogtitlepic":1815,"customExcerpt":1816},"2026-03-20",[235],"head-stryker.jpg","Þann 11. mars 2026 eyddi Handala tækjum í 79 löndum, og allt sem til þess þurfti var eitt yfirtekið Intune admin-aðgangur. Engin malware, ekkert exploit, aðeins löglegar management-tólar sem beint var að eigendum sínum. Hvað gerðist, af hverju það heppnaðist og hvaða tvær arkitektúrlegar glufur þarf að loka.","/posts/2026-03-20-stryker-attack-intune-privilege","posts/2026-03-20-stryker-attack-intune-privilege",[71,1663,1664],{"id":1821,"title":1822,"author":1823,"cta":494,"description":1824,"hideInRecent":484,"layout":1190,"meta":1825,"moment":1826,"path":1830,"stem":1831,"tags":1832,"webcast":484},"content_is/posts/2026-03-16-ai-agent-hackathon.md","Sex agents. Fjórar vikur. Raunverulegur rekstur.",[1460],"Hversu margar klukkustundir eyðir IT-deildin þín á viku í verkefni sem agent gæti klárað á mínútum.",{"lang":1192,"date":1826,"categories":1827,"blogtitlepic":1828,"customExcerpt":1829},"2026-03-16",[1674],"head-ai-agent-hackathon.jpg","Sex fyrirtæki, fjögurra vikna build-fasi, sex virkir AI Agents, þetta var fyrsti glueckkanja AI Agent Hackathon. Kiekert, Dr. Oetker, Eckes-Granini, igefa og lila logistik byggðu í Copilot Studio agents sem eru í rekstri í dag. Það sem varð til og hvernig formið virkar.","/posts/2026-03-16-ai-agent-hackathon","posts/2026-03-16-ai-agent-hackathon",[1707,1833,1834,1835],"Copilot Studio","Hackathon","AI Agents",{"Karsten Kleinschmidt":1837,"Fritz Zurhorst":1838,"Nadine Klein":1839,"Jan Geisbauer":1840,"Carolin Kanja":1844,"Anna Ulbricht":1845,"Annette Brauns":1846,"Pascal Asch":1847,"Steffen Schwerdtfeger":1848},{"display_name":1299,"avatar":1300,"permalink":1301,"twitter":1302,"linkedin":1303,"imageOffsetTop":1304,"imageOffsetLeft":1305},{"display_name":1273,"avatar":1274,"permalink":1275,"linkedin":1276,"imageOffsetTop":1277},{"display_name":1293,"avatar":1294,"permalink":1295,"twitter":1296,"linkedin":1297,"imageOffsetTop":1277},{"display_name":1433,"avatar":1434,"permalink":1435,"twitter":1436,"linkedin":1436,"imageOffsetTop":1277,"socials":1841},[1842,1843],{"text":1439,"href":1440},{"text":1442,"href":1443},{"display_name":1460,"avatar":1461,"permalink":1462,"twitter":1463,"linkedin":1464},{"display_name":1549,"avatar":1550,"permalink":1551,"linkedin":1552,"imageOffsetTop":1553,"imageOffsetLeft":1554},{"display_name":1556,"avatar":1557,"permalink":1558,"linkedin":1559,"imageOffsetTop":1560,"imageOffsetLeft":1304},{"display_name":1537,"avatar":1538,"permalink":1539,"linkedin":1540,"imageOffsetTop":1376},{"display_name":1330,"avatar":1331,"permalink":1332,"linkedin":1333,"twitter":1334,"imageOffsetTop":1335,"imageOffsetLeft":1336},{"id":1268,"extension":1269,"meta":1850,"stem":8,"__hash__":1618},{"Christopher Brumm":1851,"Fabian Bader":1852,"Thomas Naunheim":1853},{"display_name":523,"avatar":1372,"permalink":1373,"twitter":1374,"linkedin":1375,"imageOffsetTop":1376},{"display_name":522,"avatar":1493,"permalink":1494,"linkedin":1495,"twitter":1496},{"display_name":524,"avatar":1528,"permalink":1529,"linkedin":1530,"imageOffsetTop":1376},1791383929890]