[{"data":1,"prerenderedAt":1822},["ShallowReactive",2],{"sc:header-data-it":3,"sc:footer-data-it":489,"post-it--posts-2026-03-01-exchange-ad-split-permissions-hardening-d948cda78b15d":518,"authors_data":1236,"content-it-list-7b291c2dd91a4":1589,"authors_data:Thorsten Kunzi":1819},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"it":13},{"title":14,"url":15,"alt":16},"Home","/it","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"it":21},{"title":22,"description":23},"Workplace","Basato su Microsoft 365 per postazioni di lavoro intelligenti, sicure e flessibili, con integrazione di tecnologie moderne e servizi di identità.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"it":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"it":34},{"title":35,"url":36},"Managed Intune","/it/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"it":40},{"title":41,"url":42},"Managed Entra","/it/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"it":46},{"title":47,"url":48},"Managed Workplace","/it/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"it":52},{"title":53,"url":54},"Consulting Services","/it/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"it":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"it":64},{"title":65,"url":66},"Microsoft Entra Suite","/it/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"it":70},{"title":71,"url":72},"Microsoft Intune","/it/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"it":76},{"title":77,"url":78},"Microsoft Windows","/it/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"it":82},{"title":83,"url":84},"Windows 365 Cloud PC","/it/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"it":88},{"title":89,"url":90},"Cloud Workplace Foundation","/it/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"it":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"it":100},{"title":101,"url":102},"Microsoft 365 Copilot","/it/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"it":106},{"title":107,"url":108},"Teams","/it/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"it":112},{"title":113,"url":114},"SharePoint & Power Platform","/it/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"it":118},{"title":119,"url":120},"Exchange Online","/it/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"it":124},{"title":125,"url":126},"Information Protection & Compliance","/it/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"it":130},{"title":131,"description":132},"Azure","Crescita con Azure: riduci i costi cloud, aumenta l'efficienza e spingi l'innovazione con IaaS e PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"it":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"it":142},{"title":143,"url":144},"Azure Managed Services","/it/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"it":148},{"title":149,"url":150},"Azure Consulting","/it/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"it":154},{"title":155},"Scenari",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"it":160},{"title":161,"url":162},"Pianifica il tuo cloud","/it/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"it":166},{"title":167,"url":168},"Migra al cloud","/it/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"it":172},{"title":173,"url":174},"Innova la tua azienda","/it/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"it":178},{"title":179,"url":180},"Ripensa la tua strategia VMware","/it/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"it":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"it":190},{"title":191,"url":192},"Azure Foundation","/it/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"it":196},{"title":197,"url":198},"Azure AI Foundation","/it/azure/azure-ai-foundation",{"name":86,"languages":200},{"it":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"it":205},{"title":206,"url":207},"Azure Data Foundation","/it/azure/azure-data-foundation",{"name":188,"languages":209},{"it":210},{"title":211,"url":212},"Azure Container Foundation","/it/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"it":216},{"title":217,"url":218},"Managed Dark Tenant","/it/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"it":222},{"title":223,"url":224},"Cloud Adoption Framework","/it/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"it":228},{"title":229,"url":230},"Cloud Competence Center","/it/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"it":234},{"title":235,"description":236,"emergency":237},"Security","Vigilanza nel cloud con un managed service 24/7 pluripremiato, incident response e protezione moderna per la tua infrastruttura.",{"text":238,"href":239,"skin":240,"icon":241},"Sotto attacco?","/it/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"it":249},{"title":250,"url":251},"Managed Red Tenant","/it/security/managed-red-tenant",{"name":214,"languages":253},{"it":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"it":259},{"title":260,"url":261},"Sentinel Data Lake","/it/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"it":265},{"title":266,"url":267},"Security Consulting","/it/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"it":274},{"title":275,"url":276},"Cloud Security Operations Center","/it/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"it":280},{"title":281,"url":282},"Global Secure Access","/it/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"it":286},{"title":287,"url":288},"MyWorkID","/it/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"it":295},{"title":296,"url":297},"Preventive Services","/it/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"it":301},{"title":302,"url":303},"Data Security Service","/it/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"it":307},{"title":308,"url":309},"Security Copilot Agents","/it/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"it":313},{"title":314,"url":315},"Implementazione di NIS2","/it/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"it":319},{"title":320,"description":321},"Prodotti","Prodotti complementari per un ambiente Microsoft sicuro e 100 % cloud-native, che rafforzano la collaborazione, l'autenticazione di rete e la gestione software.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"it":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Distribuzione software dal cloud",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"it":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Distribuzione dei certificati dal cloud",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"it":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Lavora con i tuoi dati locali di Office 365",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"it":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Migra i dati da un server all'altro",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"it":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider for Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"it":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Autenticazione per la tua rete",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"it":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Trova contatti in Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"it":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Monitoraggio di Windows Autopilot in tempo reale",{"name":396,"languages":397},"casestudies",{"it":398},{"title":399,"url":400,"description":401},"Case Studies","/it/casestudies","Pioniere nel cloud: il tuo Microsoft partner di riferimento per soluzioni cloud con un approccio blueprint-based e competenza in Infrastructure-as-Code.",{"name":403,"languages":404,"children":407},"company",{"it":405},{"title":406,"description":401},"Azienda",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"it":411},{"title":412},"Chi siamo",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"it":417},{"title":418,"url":419},"Fatti e numeri","/it/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"it":423},{"title":424,"url":425},"Contatti e sedi","/it/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"it":429},{"title":430,"url":431}," glueckkanja Switzerland","/it/company/switzerland",{"name":433,"languages":434},"austria",{"it":435},{"title":436,"url":437},"glueckkanja Austria","/it/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"it":441},{"title":442},"Carriera",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"it":447},{"title":448,"url":449},"Panoramica carriera","/it/career",{"name":451,"languages":452},"company-young-professionals",{"it":453},{"title":454,"url":455},"Young Professionals","/it/young-professionals",{"name":457,"languages":458},"company-jobs",{"it":459},{"title":460,"url":461},"Offerte di lavoro","/it/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"it":465},{"title":466},"Novità",[468,474],{"name":469,"languages":470},"company-blog",{"it":471},{"title":472,"url":473},"Blog","/it/blog",{"name":469,"languages":475},{"it":476},{"title":477,"url":478},"Eventi","/it/events",[480],{"name":481,"languages":482},"career-meta",{"it":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"it":487},{"title":488,"url":425,"active":484},"Contatti",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksIt":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Privacy","/it/privacy",{"title":514,"url":515},"Imprint","/it/imprint",{"title":507,"url":517},"/it/cookies",{"id":519,"title":520,"author":521,"body":523,"cta":494,"description":1193,"eventid":494,"extension":1208,"hideInRecent":484,"layout":1209,"meta":1210,"moment":1214,"navigation":325,"path":1232,"seo":1233,"stem":1234,"tags":494,"webcast":484,"__hash__":1235},"content_it/posts/2026-03-01-exchange-ad-split-permissions-hardening.md","Exchange AD Split Permissions senza rimpianti",[522],"Thorsten Kunzi",{"type":524,"value":525,"toc":1192},"minimal",[526,531,535,542,548,567,570,577,582,586,595,610,616,619,624,660,684,688,696,705,710,726,730,736,741,746,807,812,849,852,856,871,878,894,905,909,912,958,961,970,979,982,997,1014,1027,1039,1044,1103,1107,1112,1132,1139,1163,1167,1170,1173,1188],[527,528,530],"h2",{"id":529},"tldr-e-se-eliminassimo-gli-svantaggi","TLDR: e se eliminassimo gli svantaggi?",[532,533,534],"p",{},"Ho trovato un modo per riassegnare i permessi AD e RBAC direttamente dove risiedono utenti, gruppi e contatti di Exchange, senza richiedere modifiche agli amministratori o ai sistemi di identity management. Nella mia esperienza, proprio questo attrito è stato l'ostacolo principale per la maggior parte delle aziende. E manteniamo comunque i benefici di sicurezza contro lateral movement e compromissione del dominio.",[532,536,537],{},[538,539],"img",{"alt":540,"src":541},"Active Directory","https://res.cloudinary.com/c4a8/image/upload/v1770991330/blog/pics/Blog_-_Exchange_AD_Split_Permissions_-_1.png",[532,543,544],{},[545,546,547],"strong",{},"Si ottiene in tre passaggi:",[549,550,552,561,564],"ol",{"style":551},"margin: 0.25rem 0",[553,554,555,556],"li",{},"Implementa il ",[557,558,560],"a",{"href":559},"https://learn.microsoft.com/en-us/exchange/permissions/split-permissions/configure-exchange-for-split-permissions#switch-to-active-directory-split-permissions","modello AD split permission",[553,562,563],{},"Concedi agli Exchange server i permessi AD perduti, ma solo sulle OU pertinenti",[553,565,566],{},"Concedi Exchange RBAC per riabilitare i cmdlet PowerShell mancanti",[532,568,569],{},"Tutto attraverso la guida di Microsoft, tramite AD ACL o assegnazioni Exchange RBAC.",[571,572],"video-frame",{"thumb":573,"alt":574,"id":575,":full-width":576},"/thumbs/thumb-exchange-ad-split-permissions-webcast.jpg","A presenter sits in front of a laptop explaining a slide titled Step 1: Active Directory Permissions by glueckkanja. The slide covers how to implement Microsoft Exchange AD Split Permissions, including PowerShell commands for creating a delegation group (New-ADGroup, Add-ADGroupMember) and applying permissions via the script Add-ExchangeADSplitPermissionOnOU.ps1.","soNZkNRopSQ","true",[578,579,581],"div",{"style":580},"background:var(--color-gk-light-grey); margin-top:0.5rem; padding:0.5rem 1rem; font-size:0.85rem; color:var(--color-gk-dark-blue)","Webcast: Exchange AD Split Permissions without regrets. A Step-by-step implementation guide",[527,583,585],{"id":584},"perché-ci-interessa-ora","Perché ci interessa (ora)?",[532,587,588,589,592,594],{},"Dalla sua introduzione con Exchange 2010 SP1, il tema è stato in gran parte trascurato o ignorato. Ma il modello di permessi condivisi predefinito rappresenta un rischio significativo di takeover di Active Directory. Considerando che negli ultimi anni Exchange è diventato tristemente noto per le remote exploits, è arrivato il momento di agire.",[590,591],"br",{},[590,593],{},"\nIl problema nasce dai privilegi concessi alla radice del dominio, che vengono poi ereditati in tutto il dominio.",[596,597,598,601,604,607],"ul",{"style":551},[553,599,600],{},"modifica dei permessi su utenti e gruppi (di fatto accesso completo)",[553,602,603],{},"modifica dei membri di gruppo",[553,605,606],{},"reset delle password degli utenti",[553,608,609],{},"creazione ed eliminazione di utenti e gruppi",[532,611,612],{},[538,613],{"alt":614,"src":615},"Permissions","https://res.cloudinary.com/c4a8/image/upload/v1770991330/blog/pics/Blog_-_Exchange_AD_Split_Permissions_-_2.png",[532,617,618],{},"Solo alcuni utenti e gruppi Tier 0 altamente privilegiati sono protetti dal processo AdminSDHolder (attributo admincount=1) e in molti ambienti esistono utenti o gruppi non protetti che potrebbero consentire la compromissione del dominio o della foresta, oppure causare comunque un impatto rilevante.",[532,620,621],{},[545,622,623],{},"Esempi rilevanti:",[596,625,626,629,649],{"style":551},[553,627,628],{},"Account Entra Connect Sync quando si usa Password Hash Sync",[553,630,631,632],{},"Gruppi predefiniti",[596,633,635,638,646],{"style":634},"margin: 0",[553,636,637],{},"Allowed RODC Password Replication Group insieme all'account Entra Connect (se esiste un vero RODC Windows)",[553,639,640,641,645],{},"Vedi anche ",[557,642,644],{"href":643,"target":330},"https://specterops.io/blog/2025/06/25/untrustworthy-trust-builders-account-operators-replicating-trust-attack-aorta","Untrustworthy Trust Builders: Account Operators Replicating Trust Attack (AORTA) - SpecterOps",", che mostra ulteriori percorsi (il gruppo Account Operators rappresenta una minaccia analoga)",[553,647,648],{},"Svuotare Protected Users per creare vettori di attacco rimuovendo le protezioni",[553,650,651,652],{},"Gruppi personalizzati non protetti o account admin/service",[596,653,654,657],{"style":634},[553,655,656],{},"Permesso di scrittura sulle GPO (applicate al domain controller)",[553,658,659],{},"Gestione dell'accesso ai backup AD, al backup server, ai template PKI, all'hypervisor, ...",[532,661,662,663,665,667,668,674,676,678,679],{},"È molto difficile contenere retroattivamente tutti questi percorsi di attacco attuali e futuri. Per la OU personalizzata _ADM potresti disabilitare l'ereditarietà delle ACL, ma la maggior parte degli oggetti predefiniti non può essere spostata dalla OU Builtin o dal container Users e rimane quindi vulnerabile.",[590,664],{},[590,666],{},"\nMolto meglio rimuovere i permessi potenti dalla radice, come si ottiene implementando il modello Active Directory split permissions. ",[557,669,673],{"href":670,"rel":671},"https://learn.microsoft.com/en-us/exchange/permissions/split-permissions/configure-exchange-for-split-permissions",[672],"nofollow","Configure Exchange Server for split permissions | Microsoft Learn",[590,675],{},[590,677],{},"\nAnche Microsoft è d'accordo: «…encouraged to implement Active Directory split permissions» ",[557,680,683],{"href":681,"rel":682},"https://techcommunity.microsoft.com/blog/coreinfrastructureandsecurityblog/active-directory-hardening-series---part-7-%E2%80%93-implementing-least-privilege/4366626",[672],"Active Directory Hardening Series - Part 7 – Implementing Least Privilege | Microsoft Community Hub",[527,685,687],{"id":686},"ma-perché-nessuno-lo-fa","Ma perché nessuno lo fa?",[532,689,690,691,693,695],{},"Poiché le split permissions non erano disponibili prima di Exchange 2010 SP1, a quel punto tutti si erano ormai adattati al modello esistente e sembra che i team di security non siano riusciti a imporre la novità una volta che è arrivata.",[590,692],{},[590,694],{},"\nAvrebbe inoltre imposto modifiche ai processi di amministrazione e IDM, come creare utenti o distribution list prima in AD e solo dopo usare Exchange per il «mail enable».",[697,698,699],"blockquote",{},[532,700,701,704],{},[545,702,703],{},"Info:"," i seguenti cmdlet non saranno più disponibili o funzionanti: Add-DistributionGroupMember, New-DistributionGroup, New-Mailbox, New-MailContact, New-MailUser, New-RemoteMailbox, Remove-DistributionGroup, Remove-DistributionGroupMember, Remove-Mailbox, Remove-MailContact, Remove-MailUser, Remove-RemoteMailbox, Update-DistributionGroupMember, Add-ADPermission, Remove-ADPermission",[532,706,707],{},[545,708,709],{},"Esempi di adattamento:",[596,711,712,723],{"style":551},[553,713,714,715],{},"New-Mailbox (dove Exchange scrive in AD) diventerebbe:",[596,716,717,720],{"style":634},[553,718,719],{},"New-ADUser (dove adm.jdoe scrive in AD)",[553,721,722],{},"Enable-Mailbox",[553,724,725],{},"Add-ADPermission per i diritti SendAs dovrebbe essere eseguito tramite «Utenti e computer di Active Directory» nella scheda security, richiedendo spesso permessi AD aggiuntivi per gli admin standard.",[527,727,729],{"id":728},"mostrami-questa-opzione-senza-rimpianti","Mostrami questa opzione senza rimpianti",[532,731,732,735],{},[545,733,734],{},"Disclaimer",": leggi e comprendi a fondo i link e gli articoli seguenti, esegui prima tutto in un ambiente di test, assicurati che i backup AD siano aggiornati e che le procedure di recovery siano consolidate.",[737,738,740],"h3",{"id":739},"audit-dellutilizzo-attuale","Audit dell'utilizzo attuale",[532,742,743],{},[545,744,745],{},"Verifica innanzitutto quali dei cmdlet interessati sono in uso e su quali OU:",[747,748,749,757,759,765,767],"code-block",{},[750,751,752,756],"span",{},[750,753,755],{"style":754},"color:var(--color-gk-orange)","$CsvPath"," = \"C:\\temp\\SplitPermissionAdminAuditLog.csv\"",[590,758],{},[750,760,761,764],{},[750,762,763],{"style":754},"$Cmdlets"," = \"Add-ADPermission\",\"Remove-ADPermission\",\"New-DistributionGroup\",\"Remove-DistributionGroup\",\"Add-DistributionGroupMember\",\"Update-DistributionGroupMember\",\"Remove-DistributionGroupMember\",\"New-Mailbox\",\"Remove-Mailbox\",\"New-RemoteMailbox\",\"Remove-RemoteMailbox\",\"New-MailUser\",\"Remove-MailUser\",\"New-MailContact\",\"Remove-MailContact\"",[590,766],{},[750,768,769,772,773,777,778,772,781,783,784,787,788,772,791,772,794,772,796,799,800,803,804],{},[750,770,771],{"style":754},"Search-AdminAuditLog"," ",[750,774,776],{"style":775},"color:var(--color-gk-mid-blue)","-ResultSize"," 99000 ",[750,779,780],{"style":775},"-Cmdlets",[750,782,763],{"style":754}," | ",[750,785,786],{"style":754},"Select-Object"," RunDate,Caller,ObjectModified,CmdletName,@{Name='CmdletParameters';Expression={[string]::join(\",\", ($\\_.CmdletParameters))}},succeeded,error | ",[750,789,790],{"style":754},"Export-Csv",[750,792,793],{"style":775},"-Path",[750,795,755],{"style":754},[750,797,798],{"style":775},"-Delimiter"," \";\" ",[750,801,802],{"style":775},"-Encoding"," Unicode ",[750,805,806],{"style":775},"-NoTypeInformation",[532,808,809],{},[545,810,811],{},"Analisi rapida di caller e cmdlet:",[747,813,814,830,832,840,842],{},[750,815,816,819,820,772,823,772,825,772,827,829],{},[750,817,818],{"style":754},"$CSVs"," = ",[750,821,822],{"style":754},"Import-Csv",[750,824,793],{"style":775},[750,826,755],{"style":754},[750,828,798],{"style":775}," \";\"",[590,831],{},[750,833,834,783,836,839],{},[750,835,818],{"style":754},[750,837,838],{"style":754},"Group-Object"," Caller",[590,841],{},[750,843,844,783,846,848],{},[750,845,818],{"style":754},[750,847,838],{"style":754}," CmdletName",[532,850,851],{},"Analizza il CSV per capire dove serviranno i permessi AD. Se possibile, ottimizza spostando tutti i gruppi Exchange rilevanti in OU dedicate.",[527,853,855],{"id":854},"abilitare-il-modello-split-permissions","Abilitare il modello Split Permissions",[532,857,858,859,862,863,867],{},"Segui le istruzioni di Microsoft ",[545,860,861],{},"«Switch to Active Directory split permissions»"," in\n",[557,864,673],{"href":865,"rel":866},"https://learn.microsoft.com/en-us/exchange/configure-exchange-server-for-split-permissions",[672],[868,869,870],"em",{},"(NON RBAC split permissions)",[532,872,873,874,877],{},"In sostanza, rimuove i permessi pericolosi dal gruppo ",[545,875,876],{},"«Exchange Windows Permissions»"," e toglie inoltre Exchange come membro di quel gruppo.",[747,879,880],{},[750,881,882,772,885,772,888,772,891],{},[750,883,884],{"style":754},"Setup.exe",[750,886,887],{"style":775},"/IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF",[750,889,890],{"style":775},"/PrepareAD",[750,892,893],{"style":775},"/ActiveDirectorySplitPermissions:true",[578,895,897,898,900,901],{"style":896},"background:#f4f4f4; border-left:4px solid var(--color-gk-petrol); border-radius:0 6px 6px 0; padding:0.75rem 1rem; margin:1rem 0; font-size:0.88rem; color:#000520;","\n  ",[545,899,703],{}," per tornare indietro, usa semplicemente ",[902,903,904],"code",{},"/ActiveDirectorySplitPermissions:false",[737,906,908],{"id":907},"concedere-i-permessi-ad","Concedere i permessi AD",[532,910,911],{},"Crea un gruppo AD personalizzato e rendi gli Exchange server membri di quel gruppo.",[747,913,914,920,922,772,925,928,929,932,933,936,937,772,939,772,942,945,946,948,928,951,954,955],{},[750,915,916],{},[750,917,919],{"style":918},"color:var(--color-black-40)","# adjust OU Path first!",[590,921],{},[750,923,924],{"style":754},"New-ADGroup",[750,926,927],{"style":775},"-Name"," \"AD_Custom Exchange Split permissions replacement\" ",[750,930,931],{"style":775},"-GroupCategory"," Security ",[750,934,935],{"style":775},"-GroupScope"," DomainLocal ",[750,938,793],{"style":775},[545,940,941],{},"\"OU=Rights,OU=Groups,OU=T1,OU=_ADM,$((Get-ADDomain).DistinguishedName)\"",[750,943,944],{"style":775},"-Description"," \"replaces the permissions lost by split permissions on relevant OUs\"",[590,947],{},[750,949,950],{"style":754},"Add-ADGroupMember",[750,952,953],{"style":775},"-Members"," \"Exchange Trusted Subsystem\"\n",[750,956,957],{"style":918},"# reboot Exchange servers for permissions via group to work",[532,959,960],{},"Ho scritto uno script per rendere semplice la delega dei permessi AD per singolo caso d'uso.",[697,962,963],{},[532,964,965,966,969],{},"Senza questi permessi l'Exchange server riceverebbe l'errore ",[902,967,968],{},"«INSUFF_ACCESS_RIGHTS»"," da AD.",[532,971,972,973,978],{},"Scarica ",[557,974,977],{"href":975,"rel":976},"https://github.com/glueckkanja/code-snippets/blob/main/ExchangeADSplitPermission/Add-ExchangeADSplitPermissionOnOU.ps1",[672],"Add-ExchangeADSplitPermissionOnOU.ps1"," dal GitHub di glueckkanja",[532,980,981],{},"Può concedere i seguenti PermissionTypes:",[532,983,985,988,990,991,993],{"style":984},"background:#f5f5f5;padding:0.5rem 1rem;margin:0.25rem 0;border-left:3px solid #d8d8d8;",[545,986,987],{},"CreateUserAndContact",[590,989],{},"Create/delete, ResetPassword e WriteAllProperties per Users e Contacts",[590,992],{},[994,995,996],"small",{},"Cmdlet Exchange: `New-Mailbox`, `New-RemoteMailbox`, `New-MailUser`, `New-MailContact` e i corrispondenti `Remove-*`",[532,998,1000,1003,1005,1006,1008],{"style":999},"background:#f5f5f5;padding:0.5rem 1rem;margin:0.25rem 0;border-left:3px solid #d8d8d8",[545,1001,1002],{},"GroupManage",[590,1004],{},"Create/Delete Groups, Modify Member",[590,1007],{},[994,1009,1010,1011,1013],{},"Cmdlet Exchange: `New-DistributionGroup`, `Remove-DistributionGroup`, `Add-DistributionGroupMember`, `Update-DistributionGroupMember`, `Remove-DistributionGroupMember`",[590,1012],{},"Inoltre: gestione da parte dell'utente delle DistributionGroups di cui è proprietario tramite EAC",[532,1015,1016,1019,1021,1022,1024],{"style":999},[545,1017,1018],{},"UserSendAs",[590,1020],{},"Modifica dei permessi AD sugli Users",[590,1023],{},[994,1025,1026],{},"Cmdlet Exchange: `Add-ADPermission`",[532,1028,1029,1032,1034,1035,1037],{"style":999},[545,1030,1031],{},"GroupSendAs",[590,1033],{},"Modifica dei permessi AD sui Groups",[590,1036],{},[994,1038,1026],{},[532,1040,1041],{},[545,1042,1043],{},"Come usare lo script:",[747,1045,1046,772,1048,1051,1052,1055,1056,1059,1060,1063,1065,772,1067,1069,1070,1072,1073,1059,1075,772,1077,1069,1079,1081,1082,1059,1084,772,1086,1088,1089,1091,1092,1059,1094,772,1096,1088,1098,1100,1101,1059],{},[750,1047,977],{"style":754},[750,1049,1050],{"style":775},"-TargetOU"," \u003COU> ",[750,1053,1054],{"style":775},"-PermissionType"," \u003CGroupManage|UserSendAs|GroupSendAs|CreateUserAndContact> ",[750,1057,1058],{"style":775},"-Trustee"," \"AD_Custom Exchange Split permissions replacement\"\n",[750,1061,1062],{"style":918},"# For example",[590,1064],{},[750,1066,977],{"style":754},[750,1068,1050],{"style":775}," \"OU=ExchangeGroups,OU=HQ,OU=Alderaan,$((Get-ADDomain).DistinguishedName)\" ",[750,1071,1054],{"style":775}," GroupManage ",[750,1074,1058],{"style":775},[750,1076,977],{"style":754},[750,1078,1050],{"style":775},[750,1080,1054],{"style":775}," GroupSendAs ",[750,1083,1058],{"style":775},[750,1085,977],{"style":754},[750,1087,1050],{"style":775}," \"OU=Users,OU=HQ,OU=Alderaan,$((Get-ADDomain).DistinguishedName)\" ",[750,1090,1054],{"style":775}," UserSendAs ",[750,1093,1058],{"style":775},[750,1095,977],{"style":754},[750,1097,1050],{"style":775},[750,1099,1054],{"style":775}," CreateUserAndContact ",[750,1102,1058],{"style":775},[737,1104,1106],{"id":1105},"concedere-exchange-rbac","Concedere Exchange RBAC",[532,1108,1109],{},[545,1110,1111],{},"Riabilitare il parametro -BypassSecurityGroupManagerCheck per i cmdlet Add-DistributionGroupMember e Remove-DistributionGroupMember:",[747,1113,1114],{},[750,1115,1116,772,1119,1121,1122,1125,1126,1128,1129,1131],{},[750,1117,1118],{"style":754},"New-RoleGroup",[750,1120,927],{"style":775}," \"SplitPermission Security Group Creation and Membership\" ",[750,1123,1124],{"style":775},"-Roles"," \"Security Group Creation and Membership\" ",[750,1127,953],{"style":775}," \"Organization Management\",\"Recipient Management\" ",[750,1130,944],{"style":775}," \"Brings back -BypassSecurityGroupManagerCheck to Add-DistributionGroupMember, but also needs AD ACL for Exchange Server on target DLs\"",[697,1133,1134],{},[532,1135,1136,1138],{},[545,1137,703],{}," in caso contrario ottieni «-BypassSecurityGroupManagerCheck parameter is not available» o «You don't have sufficient permissions. This operation can only be performed by a manager of the group»",[532,1140,1141,1143,1146,1148],{},[590,1142],{},[545,1144,1145],{},"Riabilitare New-Mailbox, New-RemoteMailbox, New-MailContact, Remove-... con i parametri necessari:",[590,1147],{},[747,1149,1150,772,1152,1154,1155,1157,1158,1128,1160,1162],{},[750,1151,1118],{"style":754},[750,1153,927],{"style":775}," \"SplitPermission Mail Recipient Creation\" ",[750,1156,1124],{"style":775}," \"Mail Recipient Creation\" ",[750,1159,953],{"style":775},[750,1161,944],{"style":775}," \"Brings back New-Mailbox, New-RemoteMailbox, New-MailUser, New-MailContact and matching Remove-... cmdlets, but additionally Exchange needs AD ACL for Exchange Server on target OUs\"",[527,1164,1166],{"id":1165},"conclusioni","Conclusioni",[532,1168,1169],{},"Spero che questa guida aiuti più organizzazioni a compiere il passo importante di proteggere il proprio Active Directory dalla compromissione via Exchange. Nella mia esperienza di implementazione del modello Exchange AD Split Permissions presso diversi clienti, non ho incontrato problemi e l'adozione è stata fluida.",[532,1171,1172],{},"Spero inoltre che Microsoft introduca un approccio nativo, basato sulle OU, per ottenere questo livello di granularità al posto dell'attuale modello «tutto o niente», il che renderebbe l'adozione su larga scala molto più semplice.",[532,1174,1175,1176,1181,1182,1187],{},"Una nota sull'AD Tiering: non effettuare il logon agli Exchange server con Domain Admin o con qualsiasi altro account Tier 0. Tratta gli Exchange server come Tier 1 e implementa l'AD Tiering il prima possibile. Come primo passo, consiglio di usare ",[557,1177,1180],{"href":1178,"rel":1179},"https://www.pingcastle.com/",[672],"PingCastle"," o ",[557,1183,1186],{"href":1184,"rel":1185},"https://www.semperis.com/purple-knight/",[672],"Purple Knight"," per valutare la postura di sicurezza del tuo AD e identificare le esposizioni sui control path.",[1189,1190,1191],"style",{},"\ncode {\n  font-size: inherit\n}\n",{"title":1193,"searchDepth":1194,"depth":1194,"links":1195},"",2,[1196,1197,1198,1199,1203,1207],{"id":529,"depth":1194,"text":530},{"id":584,"depth":1194,"text":585},{"id":686,"depth":1194,"text":687},{"id":728,"depth":1194,"text":729,"children":1200},[1201],{"id":739,"depth":1202,"text":740},3,{"id":854,"depth":1194,"text":855,"children":1204},[1205,1206],{"id":907,"depth":1202,"text":908},{"id":1105,"depth":1202,"text":1106},{"id":1165,"depth":1194,"text":1166},"md","post",{"lang":1211,"seoTitle":1212,"titleClass":1213,"date":1214,"blogtitlepic":1215,"socialimg":1216,"customExcerpt":1217,"keywords":1218,"scripts":1219,"asideNav":1220,"maxContent":325,"published":325},"it","Exchange AD Split Permissions: mettere in sicurezza Active Directory con il least privilege","h2-font-size","2026-03-01","head-exchange-ad-split-permissions","/blog/heads/head-exchange-ad-split-permissions.jpg","Anche le organizzazioni che hanno migrato completamente le proprie caselle di posta nel cloud continuano spesso a mantenere Exchange server on-premises e con essi un rischio di sicurezza sottovalutato per Active Directory. Il modello «AD Split Permissions» toglie a Exchange gli ampi privilegi AD che un attaccante potrebbe sfruttare per una compromissione totale del dominio. Finora l'adozione è fallita soprattutto a causa delle modifiche di processo che imponeva agli amministratori. Questo articolo mostra come superare esattamente quell'ostacolo in modo elegante: uno script che riassegna in modo selettivo i permessi AD perduti solo sulle OU pertinenti, mantenendo il workflow amministrativo abituale e conservando comunque tutto il beneficio in termini di sicurezza.","Exchange Server, Active Directory, AD split permissions, RBAC, Exchange permissions, AdminSDHolder, least privilege, AD ACL, PowerShell",{"slick":325,"form":325},{"menuItems":1221},[1222,1224,1226,1228,1230],{"href":1223,"text":530},"#tldr-e-se-eliminassimo-gli-svantaggi",{"href":1225,"text":585},"#perché-ci-interessa-ora",{"href":1227,"text":687},"#ma-perché-nessuno-lo-fa",{"href":1229,"text":729},"#mostrami-questa-opzione-senza-rimpianti",{"href":1231,"text":1166},"#conclusioni","/posts/2026-03-01-exchange-ad-split-permissions-hardening",{"title":520,"description":1193},"posts/2026-03-01-exchange-ad-split-permissions-hardening","riMCx6GX_TBhfq3TUIZFvdtqPJ0oZa0yPHuzmUFnOd4",{"id":1237,"extension":1238,"meta":1239,"stem":8,"__hash__":1588},"authors_data/authors.json","json",{"path":1240,"Fritz Zurhorst":1241,"Alexander Schlindwein":1247,"Sophie Luna":1253,"Nadine Klein":1261,"Karsten Kleinschmidt":1267,"Julian Wendt":1275,"Holger Bunkradt":1280,"Ralf Mania":1286,"Oliver Kieselbach":1292,"Steffen Schwerdtfeger":1298,"Gunnar Winter":1306,"Jan Petersen":1311,"Thorsten Kunzi":1316,"Moritz Pohl":1319,"Thorben Pöschus":1324,"Christoph Hannebauer":1330,"Marco Scheel":1334,"Christopher Brumm":1339,"Florian Klante":1346,"Niklas Bachmann":1351,"Nils Krautkrämer":1356,"Patrick Treptau":1362,"Peter Beckendorf":1367,"Patrick Sobau":1372,"Jörg Wunderlich":1377,"Michael Breither":1381,"Christian Kanja":1386,"Zeba Hoffmann":1392,"Jochen Fröhlich":1397,"Jan Geisbauer":1401,"Gerrit Reinke":1412,"Christian Kordel":1418,"Stephan Wälde":1422,"Carolin Kanja":1427,"Adrian Ritter":1433,"Marvin Bangert":1438,"Thorsten Pickhan":1444,"Christian Lorenz":1450,"Denis Böhm":1455,"Fabian Bader":1460,"Juan Jose Fernandez Perez":1466,"Mahschid Sayyar":1471,"Benjamin Dassow":1476,"Markus Walschburger":1481,"Jonathan Haist":1486,"Daniel Rohregger":1491,"Thomas Naunheim":1496,"Florian Stöckl":1501,"Pascal Asch":1506,"Markus Kättner":1511,"Anna Ulbricht":1518,"Annette Brauns":1525,"body":1531,"title":1587},"/authors",{"display_name":1242,"avatar":1243,"permalink":1244,"linkedin":1245,"imageOffsetTop":1246},"Fritz Zurhorst","people/people-fritz-zurhorst.png","/authors/fritz-zurhorst","friedemann-z","72%",{"display_name":1248,"avatar":1249,"permalink":1250,"twitter":1251,"linkedin":1252},"Alexander Schlindwein","people/people-alexander-rudolph.png","/authors/alexander-schlindwein","AlexanderOnIT","schlindwein-alexander",{"display_name":1254,"avatar":1255,"permalink":1256,"twitter":1257,"linkedin":1258,"imageOffsetLeft":1259,"imageOffsetTop":1260},"Sophie Luna","people/people-sophie-luna.jpg","/authors/sophie-luna","glueckkanjagab","../company/glueckkanja-gab","58%","67%",{"display_name":1262,"avatar":1263,"permalink":1264,"twitter":1265,"linkedin":1266,"imageOffsetTop":1246},"Nadine Klein","people/people-nadine-kern.png","/authors/nadine-kern","nadineausRT","nadine-kern",{"display_name":1268,"avatar":1269,"permalink":1270,"twitter":1271,"linkedin":1272,"imageOffsetTop":1273,"imageOffsetLeft":1274},"Karsten Kleinschmidt","/c_pad,w_800,h_700/people/karsten-kleinschmidt.jpg","/authors/karsten-kleinschmidt","KarstenonIT","karstenkleinschmidt","60%","57%",{"display_name":1276,"avatar":1277,"permalink":1278,"linkedin":1279},"Julian Wendt","people/people-julian-wendt.png","/authors/julian-wendt","julian-wendt",{"display_name":1281,"avatar":1282,"permalink":1283,"linkedin":1284,"twitter":1285},"Holger Bunkradt","people/people-holger-bunkradt.png","/authors/holger-bunkradt","holger-bunkradt-12b5053b","hbunkradt",{"display_name":1287,"avatar":1288,"permalink":1289,"linkedin":1290,"twitter":1291},"Ralf Mania","people/people-ralf-mania.png","/authors/ralf-mania","ralf-mania-146a2757","RaMa1976",{"display_name":1293,"avatar":1294,"permalink":1295,"linkedin":1296,"twitter":1297},"Oliver Kieselbach","people/people-oliver-kieselbach.png","/authors/oliver-kieselbach","oliver-kieselbach-a4a3409","okieselbT",{"display_name":1299,"avatar":1300,"permalink":1301,"linkedin":1302,"twitter":1303,"imageOffsetTop":1304,"imageOffsetLeft":1305},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","/authors/steffen-schwerdtfeger","steffen-schwerdtfeger","SteffenAtCloud","79%","51%",{"display_name":1307,"avatar":1308,"permalink":1309,"twitter":1257,"linkedin":1310},"Gunnar Winter","people/people-gunnar-winter.jpg","/authors/gunnar-winter","company/glueckkanja-gab",{"display_name":1312,"avatar":1313,"permalink":1314,"twitter":1257,"linkedin":1315},"Jan Petersen","people/jan-petersen.png","/authors/jan-petersen","jan-petersen-26a901",{"display_name":522,"avatar":1317,"permalink":1318,"twitter":1257,"linkedin":1310,"imageOffsetTop":1246},"people/author-thorsten-kunzi.png","/authors/thorsten-kunzi",{"display_name":1320,"avatar":1321,"permalink":1322,"twitter":1257,"linkedin":1323},"Dr. Moritz Pohl","people/people-moritz-pohl.png","/authors/moritz-pohl","dr-moritz-pohl",{"display_name":1325,"avatar":1326,"permalink":1327,"twitter":1328,"linkedin":1329},"Thorben Pöschus","people/thorben.poeschus.png","/authors/thorben-poeschus","TPO901","thorben-pöschus-624693b7",{"display_name":1331,"avatar":1332,"permalink":1333,"twitter":1257,"linkedin":1310,"imageOffsetTop":1246},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer",{"display_name":1335,"avatar":1336,"permalink":1337,"twitter":1338,"linkedin":1338},"Marco Scheel","people/people-marco-scheel.png","/authors/marco-scheel","marcoscheel",{"display_name":1340,"avatar":1341,"permalink":1342,"twitter":1343,"linkedin":1344,"imageOffsetTop":1345},"Christopher Brumm","people/people-christopher-brumm.jpg","/authors/christopher-brumm","cbrhh","christopherbrumm","66%",{"display_name":1347,"avatar":1348,"permalink":1349,"linkedin":1350,"twitter":1257},"Florian Klante","people/florian-klante.jpg","/authors/florian-klante","florian-klante-6031b31b",{"display_name":1352,"avatar":1353,"permalink":1354,"linkedin":1355,"twitter":1257},"Niklas Bachmann","people/niklas.bachmann.png","/authors/niklas-bachmann","niklas-bachmann-66a863158",{"display_name":1357,"avatar":1358,"permalink":1359,"twitter":1360,"linkedin":1361},"Nils Krautkrämer","people/nils-krautkraemer.png","/authors/nils-krautkraemer","KrauNils","nils-krautkrämer-8b04bb250",{"display_name":1363,"avatar":1364,"permalink":1365,"linkedin":1366,"twitter":1257},"Patrick Treptau","people/people-patrick-treptau.png","/authors/patrick-traptau","ptreptau",{"display_name":1368,"avatar":1369,"permalink":1370,"linkedin":1371,"twitter":1257,"imageOffsetTop":1246},"Peter Beckendorf","people/peter-beckendorf.png","/authors/peter-beckendorf","peter-beckendorf-29a239b1",{"display_name":1373,"avatar":1374,"permalink":1375,"linkedin":1376,"twitter":1257},"Patrick Sobau","people/patrick-sobau.png","/authors/patrick-sobau","patrick-sobau",{"display_name":1378,"avatar":1379,"permalink":1380,"twitter":1257},"Jörg Wunderlich","people/joerg-wunderlich.png","/authors/joerg-wunderlich",{"display_name":1382,"avatar":1383,"permalink":1384,"twitter":1257,"linkedin":1385},"Michael Breither","people/people-michael-breither.jpg","/authors/michael-breither","michaelbreither",{"display_name":1387,"avatar":1388,"permalink":1389,"twitter":1390,"linkedin":1391},"Christian Kanja","people/people-christian-kanja.png","/authors/christian-kanja","cekageka","christian-kanja",{"display_name":1393,"avatar":1394,"permalink":1395,"linkedin":1396,"twitter":1257},"Zeba Hoffmann","people/zeba-hoffmann.png","/authors/zeba-hoffmann","zebahoffmann",{"display_name":1398,"avatar":1399,"permalink":1400,"twitter":1257,"linkedin":1310},"Jochen Fröhlich","people/people-jochen-froehlich.png","/authors/jochen-froehlich",{"display_name":1402,"avatar":1403,"permalink":1404,"twitter":1405,"linkedin":1405,"imageOffsetTop":1246,"socials":1406},"Jan Geisbauer","people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer",[1407,1409],{"text":472,"href":1408},"https://emptydc.com",{"text":1410,"href":1411},"Podcast","https://hairlessinthecloud.com",{"display_name":1413,"avatar":1414,"permalink":1415,"twitter":1416,"linkedin":1417},"Gerrit Reinke","people/gerrit-reinke.png","/authors/gerrit-reinke","GLWRe","glwr",{"display_name":1419,"avatar":1420,"permalink":1421,"twitter":1257,"linkedin":1310},"Christian Kordel","people/christian-kordel.png","/authors/christian-kordel",{"display_name":1423,"avatar":1424,"permalink":1425,"twitter":1426,"linkedin":1310},"Stephan Wälde","people/people-stephan-waelde.png","/authors/stephan-waelde","stephanwaelde",{"display_name":1428,"avatar":1429,"permalink":1430,"twitter":1431,"linkedin":1432},"Carolin Kanja","people/people-carolin-kanja.jpg","/authors/carolin-kanja","fraukanja","carolin-kanja",{"display_name":1434,"avatar":1435,"permalink":1436,"twitter":1437,"linkedin":1437},"Adrian Ritter","people/people-adrian-ritter.png","/authors/adrian-ritter","adrianritter",{"display_name":1439,"avatar":1440,"permalink":1441,"twitter":1442,"linkedin":1443},"Marvin Bangert","people/people-marvin-bangert.png","/authors/marvin-bangert","marvinbangert","marvin-bangert",{"display_name":1445,"avatar":1446,"permalink":1447,"twitter":1448,"linkedin":1449},"Thorsten Pickhan","people/people-thorsten-pickhan.png","/authors/thorsten-pickhan","tpickhan","thorsten-pickhan",{"display_name":1451,"avatar":1452,"permalink":1453,"linkedin":1454,"twitter":1257},"Christian Lorenz","people/people-christian-lorenz.png","/authors/christian-lorenz","christianlorenz95",{"display_name":1456,"avatar":1457,"permalink":1458,"linkedin":1459,"twitter":1257},"Denis Böhm","people/people-denis-boehm.png","/authors/denis-boehm","denis-böhm-3bb834135",{"display_name":1461,"avatar":1462,"permalink":1463,"linkedin":1464,"twitter":1465},"Fabian Bader","people/people-fabian-bader.jpg","/authors/fabian-bader","fabianbader","fabian_bader",{"display_name":1467,"avatar":1468,"permalink":1469,"linkedin":1470},"Juan Jose Fernandez Perez","people/people-juan-jose-fernandez.jpg","/authors/juan-jose-fernandez-perez","juan-jose-fernandez-perez-8016055",{"display_name":1472,"avatar":1473,"permalink":1474,"linkedin":1475},"Mahschid Sayyar","people/people-mahschid-sayyar.jpg","/authors/mahschid-sayyar","mahschid-sayyar-97544463",{"display_name":1477,"avatar":1478,"permalink":1479,"linkedin":1480},"Benjamin Dassow","people/people-benjamin-dassow.jpg","/authors/benjamin-dassow","benjamin-dassow",{"display_name":1482,"avatar":1483,"permalink":1484,"linkedin":1485},"Markus Walschburger","people/people-markus-walschburger.jpg","/authors/markus-walschburger","markus-walschburger",{"display_name":1487,"avatar":1488,"permalink":1489,"linkedin":1490,"imageOffsetTop":1246},"Jonathan Haist","people/people-jonathan-haist.jpg","/authors/jonathan-haist","jonathanhaist",{"display_name":1492,"avatar":1493,"permalink":1494,"linkedin":1495,"imageOffsetTop":1246},"Daniel Rohregger","people/people-daniel-rohregger.jpg","/authors/daniel-rohregger","drohregger",{"display_name":1497,"avatar":1498,"permalink":1499,"linkedin":1500,"imageOffsetTop":1345},"Thomas Naunheim","people/people-thomas-naunheim.jpg","/authors/thomas-naunheim","thomasnaunheim",{"display_name":1502,"avatar":1503,"permalink":1504,"linkedin":1505,"imageOffsetTop":1345},"Florian Stöckl","people/people-florian-stoeckl.jpg","/authors/florian-stoeckl","florianstoeckl",{"display_name":1507,"avatar":1508,"permalink":1509,"linkedin":1510,"imageOffsetTop":1345},"Pascal Asch","people/Pascal.Asch.648.jpg","/authors/pascal-asch","pascal-asch",{"display_name":1512,"avatar":1513,"permalink":1514,"linkedin":1515,"imageOffsetTop":1516,"imageOffsetLeft":1517},"Markus Kättner","people/markus-kaettner.jpg","/authors/markus-kaettner","markus-kättner-b600119","62%","63%",{"display_name":1519,"avatar":1520,"permalink":1521,"linkedin":1522,"imageOffsetTop":1523,"imageOffsetLeft":1524},"Anna Ulbricht","people/anna-katharina.ulbricht-09.png","/authors/anna-ulbricht","anna-katharina-u-a67702199","70%","50%",{"display_name":1526,"avatar":1527,"permalink":1528,"linkedin":1529,"imageOffsetTop":1530,"imageOffsetLeft":1273},"Annette Brauns","people/Annette-Brauns-8.jpg","/authors/annette-brauns","annette-brauns","95%",{"Fritz Zurhorst":1532,"Alexander Schlindwein":1533,"Sophie Luna":1534,"Nadine Klein":1535,"Karsten Kleinschmidt":1536,"Julian Wendt":1537,"Holger Bunkradt":1538,"Ralf Mania":1539,"Oliver Kieselbach":1540,"Steffen Schwerdtfeger":1541,"Gunnar Winter":1542,"Jan Petersen":1543,"Thorsten Kunzi":1544,"Moritz Pohl":1545,"Thorben Pöschus":1546,"Christoph Hannebauer":1547,"Marco Scheel":1548,"Christopher Brumm":1549,"Florian Klante":1550,"Niklas Bachmann":1551,"Nils Krautkrämer":1552,"Patrick Treptau":1553,"Peter Beckendorf":1554,"Patrick Sobau":1555,"Jörg Wunderlich":1556,"Michael Breither":1557,"Christian Kanja":1558,"Zeba Hoffmann":1559,"Jochen Fröhlich":1560,"Jan Geisbauer":1561,"Gerrit Reinke":1565,"Christian Kordel":1566,"Stephan Wälde":1567,"Carolin Kanja":1568,"Adrian Ritter":1569,"Marvin Bangert":1570,"Thorsten Pickhan":1571,"Christian Lorenz":1572,"Denis Böhm":1573,"Fabian Bader":1574,"Juan Jose Fernandez Perez":1575,"Mahschid Sayyar":1576,"Benjamin Dassow":1577,"Markus Walschburger":1578,"Jonathan Haist":1579,"Daniel Rohregger":1580,"Thomas Naunheim":1581,"Florian Stöckl":1582,"Pascal Asch":1583,"Markus Kättner":1584,"Anna Ulbricht":1585,"Annette Brauns":1586},{"display_name":1242,"avatar":1243,"permalink":1244,"linkedin":1245,"imageOffsetTop":1246},{"display_name":1248,"avatar":1249,"permalink":1250,"twitter":1251,"linkedin":1252},{"display_name":1254,"avatar":1255,"permalink":1256,"twitter":1257,"linkedin":1258,"imageOffsetLeft":1259,"imageOffsetTop":1260},{"display_name":1262,"avatar":1263,"permalink":1264,"twitter":1265,"linkedin":1266,"imageOffsetTop":1246},{"display_name":1268,"avatar":1269,"permalink":1270,"twitter":1271,"linkedin":1272,"imageOffsetTop":1273,"imageOffsetLeft":1274},{"display_name":1276,"avatar":1277,"permalink":1278,"linkedin":1279},{"display_name":1281,"avatar":1282,"permalink":1283,"linkedin":1284,"twitter":1285},{"display_name":1287,"avatar":1288,"permalink":1289,"linkedin":1290,"twitter":1291},{"display_name":1293,"avatar":1294,"permalink":1295,"linkedin":1296,"twitter":1297},{"display_name":1299,"avatar":1300,"permalink":1301,"linkedin":1302,"twitter":1303,"imageOffsetTop":1304,"imageOffsetLeft":1305},{"display_name":1307,"avatar":1308,"permalink":1309,"twitter":1257,"linkedin":1310},{"display_name":1312,"avatar":1313,"permalink":1314,"twitter":1257,"linkedin":1315},{"display_name":522,"avatar":1317,"permalink":1318,"twitter":1257,"linkedin":1310,"imageOffsetTop":1246},{"display_name":1320,"avatar":1321,"permalink":1322,"twitter":1257,"linkedin":1323},{"display_name":1325,"avatar":1326,"permalink":1327,"twitter":1328,"linkedin":1329},{"display_name":1331,"avatar":1332,"permalink":1333,"twitter":1257,"linkedin":1310,"imageOffsetTop":1246},{"display_name":1335,"avatar":1336,"permalink":1337,"twitter":1338,"linkedin":1338},{"display_name":1340,"avatar":1341,"permalink":1342,"twitter":1343,"linkedin":1344,"imageOffsetTop":1345},{"display_name":1347,"avatar":1348,"permalink":1349,"linkedin":1350,"twitter":1257},{"display_name":1352,"avatar":1353,"permalink":1354,"linkedin":1355,"twitter":1257},{"display_name":1357,"avatar":1358,"permalink":1359,"twitter":1360,"linkedin":1361},{"display_name":1363,"avatar":1364,"permalink":1365,"linkedin":1366,"twitter":1257},{"display_name":1368,"avatar":1369,"permalink":1370,"linkedin":1371,"twitter":1257,"imageOffsetTop":1246},{"display_name":1373,"avatar":1374,"permalink":1375,"linkedin":1376,"twitter":1257},{"display_name":1378,"avatar":1379,"permalink":1380,"twitter":1257},{"display_name":1382,"avatar":1383,"permalink":1384,"twitter":1257,"linkedin":1385},{"display_name":1387,"avatar":1388,"permalink":1389,"twitter":1390,"linkedin":1391},{"display_name":1393,"avatar":1394,"permalink":1395,"linkedin":1396,"twitter":1257},{"display_name":1398,"avatar":1399,"permalink":1400,"twitter":1257,"linkedin":1310},{"display_name":1402,"avatar":1403,"permalink":1404,"twitter":1405,"linkedin":1405,"imageOffsetTop":1246,"socials":1562},[1563,1564],{"text":472,"href":1408},{"text":1410,"href":1411},{"display_name":1413,"avatar":1414,"permalink":1415,"twitter":1416,"linkedin":1417},{"display_name":1419,"avatar":1420,"permalink":1421,"twitter":1257,"linkedin":1310},{"display_name":1423,"avatar":1424,"permalink":1425,"twitter":1426,"linkedin":1310},{"display_name":1428,"avatar":1429,"permalink":1430,"twitter":1431,"linkedin":1432},{"display_name":1434,"avatar":1435,"permalink":1436,"twitter":1437,"linkedin":1437},{"display_name":1439,"avatar":1440,"permalink":1441,"twitter":1442,"linkedin":1443},{"display_name":1445,"avatar":1446,"permalink":1447,"twitter":1448,"linkedin":1449},{"display_name":1451,"avatar":1452,"permalink":1453,"linkedin":1454,"twitter":1257},{"display_name":1456,"avatar":1457,"permalink":1458,"linkedin":1459,"twitter":1257},{"display_name":1461,"avatar":1462,"permalink":1463,"linkedin":1464,"twitter":1465},{"display_name":1467,"avatar":1468,"permalink":1469,"linkedin":1470},{"display_name":1472,"avatar":1473,"permalink":1474,"linkedin":1475},{"display_name":1477,"avatar":1478,"permalink":1479,"linkedin":1480},{"display_name":1482,"avatar":1483,"permalink":1484,"linkedin":1485},{"display_name":1487,"avatar":1488,"permalink":1489,"linkedin":1490,"imageOffsetTop":1246},{"display_name":1492,"avatar":1493,"permalink":1494,"linkedin":1495,"imageOffsetTop":1246},{"display_name":1497,"avatar":1498,"permalink":1499,"linkedin":1500,"imageOffsetTop":1345},{"display_name":1502,"avatar":1503,"permalink":1504,"linkedin":1505,"imageOffsetTop":1345},{"display_name":1507,"avatar":1508,"permalink":1509,"linkedin":1510,"imageOffsetTop":1345},{"display_name":1512,"avatar":1513,"permalink":1514,"linkedin":1515,"imageOffsetTop":1516,"imageOffsetLeft":1517},{"display_name":1519,"avatar":1520,"permalink":1521,"linkedin":1522,"imageOffsetTop":1523,"imageOffsetLeft":1524},{"display_name":1526,"avatar":1527,"permalink":1528,"linkedin":1529,"imageOffsetTop":1530,"imageOffsetLeft":1273},"Authors","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",{"list":1590,"authors":1806},[1591,1608,1622,1636,1652,1665,1678,1691,1703,1719,1733,1748,1766,1777,1790],{"id":1592,"title":1593,"author":1594,"cta":494,"description":1193,"hideInRecent":484,"layout":1209,"meta":1595,"moment":1600,"path":1601,"stem":1602,"tags":1603,"webcast":484},"content_it/posts/2026-09-22-end-of-mfa-sms.md","La fine dell'MFA via SMS",[1268],{"lang":1211,"date":1596,"categories":1597,"blogtitlepic":1598,"customExcerpt":1599},"2026-09-21",[235],"head-conditional-access.jpg","Perché le aziende dovrebbero passare ora a metodi di autenticazione resistenti al phishing e possibilmente senza password.","2026-09-22","/posts/2026-09-22-end-of-mfa-sms","posts/2026-09-22-end-of-mfa-sms",[235,1604,1605,1606,1607],"Authentication","Microsoft Entra ID","MFA","Passkeys",{"id":1609,"title":1610,"author":1611,"cta":494,"description":1193,"hideInRecent":484,"layout":1209,"meta":1612,"moment":1596,"path":1616,"stem":1617,"tags":1618,"webcast":484},"content_it/posts/2026-09-21-clickfix-prevent-detect.md","ClickFix. Quando l'utente è l'exploit, e come lo fermi",[1242,1262],{"lang":1211,"date":1596,"categories":1613,"blogtitlepic":1614,"customExcerpt":1615},[235],"head-clickfix.jpg","ClickFix trasforma gli utenti nel proprio attaccante: un CAPTCHA falso, un copia-incolla, e il codice malevolo gira in memoria senza che nulla finisca su disco. Come Microsoft Defender rileva l'attacco, dove il rilevamento arriva ai suoi limiti e come chiudi la lacuna con un hunt su RunMRU e quattro layer di protezione.","/posts/2026-09-21-clickfix-prevent-detect","posts/2026-09-21-clickfix-prevent-detect",[1619,1620,1621],"Defender","SOC","Endpoint Security",{"id":1623,"title":1624,"author":1625,"cta":494,"description":1193,"hideInRecent":484,"layout":1209,"meta":1626,"moment":1596,"path":1630,"stem":1631,"tags":1632,"webcast":484},"content_it/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin e quotidianità sullo stesso computer? Game Over.",[1402],{"lang":1211,"date":1596,"categories":1627,"blogtitlepic":1628,"customExcerpt":1629},[235],"head-game-over-en.jpg","Perché per i CIO un solo tenant non basta, e il secondo viene raramente messo in conto. Il Managed Red Tenant separa architetturalmente il lavoro amministrativo dall'ambiente office, il Managed Dark Tenant mantiene l'azienda operativa quando la difesa cede comunque. Cosa significa per il modello operativo, per il segnale al SOC e per gli obblighi di prova previsti dal NISG 2026.","/posts/2026-09-21-red-tenant-dark-tenant-cio","posts/2026-09-21-red-tenant-dark-tenant-cio",[235,1633,1634,1635],"Privileged Access","Zero Trust","NIS2",{"id":1637,"title":1638,"author":1639,"cta":494,"description":1640,"hideInRecent":484,"layout":1209,"meta":1641,"moment":1642,"path":1647,"stem":1648,"tags":1649,"webcast":484},"content_it/posts/2026-08-08-isg-germany-2026.md","Quattro volte Leader. glueckkanja nello studio ISG Germania 2026",[1428],"Quest'anno ISG ha rinominato il suo studio. Da Microsoft Cloud Ecosystem è diventato Microsoft AI and Cloud Ecosystem, e con il nome si è spostato il metro di giudizio: non si valuta più chi introduce le piattaforme Microsoft, ma chi gestisce in modo controllabile Copilot, agent e workload di AI. Il nuovo metro non ha cambiato nulla della nostra posizione. Lo studio ISG Provider Lens® Germania 2026 ci posiziona come Leader in quattro quadranti: Microsoft Productivity and Business Process Services e Azure Managed Services, sia nel large market sia nel mid market. Dopo il 2021, il 2023, il 2024 e il 2025 è la quinta classificazione come Leader in Germania, in Svizzera il salto nel quadrante dei Leader è arrivato due settimane prima.",{"lang":1211,"date":1642,"categories":1643,"blogtitlepic":1645,"customExcerpt":1646},"2026-08-08",[1644],"Corporate","head-isg-de-2026.png","Lo studio ISG Provider Lens® 2026 posiziona glueckkanja in Germania come Leader in quattro quadranti: Microsoft Productivity and Business Process Services e Azure Managed Services, sia nel large sia nel mid market. Lo studio ora si chiama Microsoft AI and Cloud Ecosystem, e il metro di giudizio si è spostato: si valuta chi gestisce in modo controllabile i workload di AI e agent.","/posts/2026-08-08-isg-germany-2026","posts/2026-08-08-isg-germany-2026",[1650,1651],"Award","ISG",{"id":1653,"title":1654,"author":1655,"cta":494,"description":1656,"hideInRecent":484,"layout":1209,"meta":1657,"moment":1658,"path":1662,"stem":1663,"tags":1664,"webcast":484},"content_it/posts/2026-07-31-isg-switzerland-2026.md","Da Rising Star a Leader. glueckkanja nello studio ISG Svizzera 2026",[1428],"Nel 2024 abbiamo fondato glueckkanja Switzerland AG e abbiamo aperto un ufficio nello zentroom in Bahnhofplatz 10b a Berna. Nel 2025 ISG ci ha classificati come Rising Star sul mercato svizzero, cioè come il fornitore a cui gli analisti attribuiscono il salto nel quadrante dei Leader. Ora il salto è documentato: lo studio ISG Provider Lens® 2026 ci posiziona in Svizzera come Leader nel quadrante Microsoft AI and Cloud Ecosystem, negli ambiti Azure Managed Services e Microsoft Productivity and Business Process Services.",{"lang":1211,"date":1658,"categories":1659,"blogtitlepic":1660,"customExcerpt":1661},"2026-07-31",[1644],"head-isg-ch-2026.png","Lo studio ISG Provider Lens® 2026 posiziona glueckkanja in Svizzera come Leader nel quadrante Microsoft AI and Cloud Ecosystem, negli ambiti Azure Managed Services e Microsoft Productivity and Business Process Services. Due anni dopo l'ingresso sul mercato a Berna, un anno dopo il riconoscimento come Rising Star.","/posts/2026-07-31-isg-switzerland-2026","posts/2026-07-31-isg-switzerland-2026",[1650,1651],{"id":1666,"title":1667,"author":1668,"cta":494,"description":1193,"hideInRecent":484,"layout":1209,"meta":1669,"moment":1670,"path":1674,"stem":1675,"tags":1676,"webcast":484},"content_it/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Cosa rivela il caso OpenAI/Hugging Face e cosa no",[1402],{"lang":1211,"date":1670,"categories":1671,"blogtitlepic":1672,"customExcerpt":1673},"2026-07-24",[235],"head-outbreak.jpg","Un AI agent evade dal suo ambiente di test, trova uno zero-day e hackera un'altra azienda. Sembra una sceneggiatura, ma nel luglio 2026 è successo davvero. È il momento di un inquadramento lucido: con un po' di psicologia, due veterani della security e la domanda su cosa significhi tutto questo per la tua difesa.","/posts/2026-07-24-outbreak-openai-hugging-face","posts/2026-07-24-outbreak-openai-hugging-face",[1677,1620,1634],"AI",{"id":1679,"title":1680,"author":1681,"cta":494,"description":1682,"hideInRecent":484,"layout":1209,"meta":1683,"moment":1684,"path":1688,"stem":1689,"tags":1690,"webcast":484},"content_it/posts/2026-07-22-isg-cybersecurity-2026.md","Leader e Rising Star. glueckkanja nello studio ISG Cybersecurity 2026",[1428],"Nuovi nel quadrante e subito Leader: lo studio ISG Provider Lens® \"Cybersecurity – Services and Solutions 2026\" posiziona glueckkanja come Leader nell'ambito dei Next-Gen SOC/MDR Services per le piccole e medie imprese tedesche. Nel mercato complessivo dei Next-Gen SOC/MDR Services ISG ci premia come Rising Star, cioè come il fornitore a cui gli analisti attribuiscono il salto nel quadrante dei Leader entro i prossimi 12 o 24 mesi.",{"lang":1211,"date":1684,"categories":1685,"blogtitlepic":1686,"customExcerpt":1687},"2026-07-22",[1644],"head-isg-cybersecurity-2026.png","Lo studio ISG Provider Lens® Cybersecurity 2026 premia glueckkanja come Leader nel quadrante Next-Gen SOC/MDR Services (midmarket). Nel mercato complessivo dei Next-Gen SOC/MDR Services siamo Rising Star. ISG ci riconosce una crescita superiore alla media, una profonda competenza nella security Microsoft e un SOC 24/7 dalla Germania.","/posts/2026-07-22-isg-cybersecurity-2026","posts/2026-07-22-isg-cybersecurity-2026",[1650,1651,235],{"id":1692,"title":1693,"author":1694,"cta":494,"description":1695,"hideInRecent":484,"layout":1209,"meta":1696,"moment":1697,"path":1700,"stem":1701,"tags":1702,"webcast":484},"content_it/posts/2026-07-06-the-holy-trinity.md","The Holy Trinity: cosa serve davvero all'AI per lavorare",[1428],"Un'azienda manifatturiera vuole sapere quali dei suoi 14.000 SKU sono effettivamente profittevoli. La risposta si trova in tre sistemi che non si sono mai scambiati un singolo dato. Fino a poco tempo fa ottenerla costava tre reparti, due settimane e una buona dose di buona volontà. Dall'inizio del 2026 un'AI può rispondere a questa domanda in pochi minuti: scandagliare i dati, stabilire le correlazioni, produrre una raccomandazione. A condizione che abbia accesso.",{"lang":1211,"date":1697,"categories":1698,"blogtitlepic":1699},"2026-07-06",[131],"head-the-holy-trinity","/posts/2026-07-06-the-holy-trinity","posts/2026-07-06-the-holy-trinity",[1677,131],{"id":1704,"title":1705,"author":1706,"cta":494,"description":1707,"hideInRecent":484,"layout":1209,"meta":1708,"moment":1709,"path":1713,"stem":1714,"tags":1715,"webcast":484},"content_it/posts/2026-07-01-onboarding-process.md","Contratto firmato: ecco come funziona il tuo onboarding da noi",[1519],"Come funziona il vostro onboarding? Una domanda che ci arriva di continuo nei colloqui con le persone candidate, perché molte hanno già vissuto un onboarding andato a rilento. Per questo ci sta ancora più a cuore trasmetterti una buona sensazione fin dall'inizio.",{"lang":1211,"date":1709,"categories":1710,"blogtitlepic":1711,"customExcerpt":1712},"2026-07-01",[1644],"Onboarding_Blogheader","Il contratto è firmato, il primo grande passo è fatto. Ma come si prosegue? Ti portiamo dietro le quinte del nostro onboarding, dal PreBoarding alla prima settimana nel team.","/posts/2026-07-01-onboarding-process","posts/2026-07-01-onboarding-process",[1716,1717,1718],"Employer Branding","Onboarding","Unternehmenskultur",{"id":1720,"title":1721,"author":1722,"cta":494,"description":1723,"hideInRecent":484,"layout":1209,"meta":1724,"moment":1725,"path":1729,"stem":1730,"tags":1731,"webcast":484},"content_it/posts/2026-06-26-frontier-partner.md","Microsoft Frontier Partner: ne facciamo parte",[1428],"Nell'ecosistema dei Microsoft Partner esiste una lunga serie di riconoscimenti, eppure il Frontier Partner Badge, per come è concepito, si distingue nettamente dagli altri. Non si può richiedere, viene assegnato su iniziativa di Microsoft a una cerchia ristretta di partner che devono convincere in più discipline parallele, invece che eccellere in una sola. Microsoft verifica competenze comprovate in Cloud & AI Platforms, in AI Business Solutions e in Security allo stesso modo, e si rivolge così alle aziende che non intendono l'AI come un'aggiunta all'IT esistente, ma come il risultato di un'architettura coerente che regge dall'identità all'endpoint fino all'esercizio produttivo dell'AI.",{"lang":1211,"date":1725,"categories":1726,"blogtitlepic":1727,"customExcerpt":1728},"2026-06-26",[1644],"head-frontier-partner-badge.jpg","Da poco nel Microsoft AI Cloud Partner Program esiste un nuovo riconoscimento di vertice, il Frontier Partner Badge. Microsoft lo assegna esclusivamente a una cerchia ristretta di partner in tutto il mondo, capaci di realizzare progetti AI in modo solido sull'intero Microsoft-stack, dal posto di lavoro alla piattaforma cloud e alla security fino all'applicazione AI stessa, e che hanno dimostrato questa capacità sul campo. Nell'area DACH questo gruppo conta solo una manciata di aziende, e noi siamo una di queste.","/posts/2026-06-26-frontier-partner","posts/2026-06-26-frontier-partner",[1650,1732,1677],"Microsoft Partner",{"id":1734,"title":1735,"author":1736,"cta":494,"description":1737,"hideInRecent":484,"layout":1209,"meta":1738,"moment":1739,"path":1743,"stem":1744,"tags":1745,"webcast":484},"content_it/posts/2026-06-09-vair-run.md","160 chilometri per una buona causa",[1526],"Domenica mattina, ore 8:30, Holbeinsteg sul Meno. Undici colleghe e colleghi in maglietta NinjaCat coordinata, pronti per le Frankfurter Runden. Pioggia, lampi e tuoni inclusi. Correre per una buona causa era motivazione sufficiente per allacciarsi le scarpe da corsa nonostante il maltempo.",{"lang":1211,"date":1739,"categories":1740,"blogtitlepic":1741,"customExcerpt":1742},"2026-06-08",[1644],"frankfurter-runden.png","Undici colleghe e colleghi, 16 giri, 160 chilometri, un temporale e un posto sul podio: glueckkanja ha partecipato alle Frankfurter Runden 2026 e ha donato per ogni giro percorso a VAIR e.V., che a Offenbach sta costruendo un parco sportivo e culturale inclusivo.","/posts/2026-06-09-vair-run","posts/2026-06-09-vair-run",[1746,1716,1747],"Top Arbeitgeber","Soziales Engagement",{"id":1749,"title":1750,"author":1751,"cta":494,"description":1752,"hideInRecent":484,"layout":1209,"meta":1753,"moment":1754,"path":1758,"stem":1759,"tags":1760,"webcast":484},"content_it/posts/2026-04-10-incident-to-intelligence.md","Anatomia di un AMOS Stealer sconosciuto: dall'alert all'immunità in poche ore",[1507],"Quando nel nostro SOC scatta un alert, l'orologio inizia a correre: non solo per il cliente colpito, ma per tutte le organizzazioni sotto la nostra protezione. Il momento più pericoloso nel panorama moderno delle minacce è l'Intelligence Gap, la finestra temporale tra il primo impiego di una nuova variante di malware e il giorno in cui il settore ne viene a conoscenza.",{"lang":1211,"date":1754,"categories":1755,"blogtitlepic":1756,"customExcerpt":1757},"2026-04-10",[235],"head-amos-stealer.png","Una variante di AMOS Stealer finora non documentata ha compromesso un endpoint macOS. Nessun hash noto, nessun dato C2 nei database pubblici. Il nostro SOC ha smontato sei livelli di offuscamento, estratto tutti gli indicatori e distribuito la protezione a tutti i clienti SOC nel giro di poche ore, prima ancora che il settore avesse visto il sample.","/posts/2026-04-10-incident-to-intelligence","posts/2026-04-10-incident-to-intelligence",[1761,1762,1763,1764,1765],"Threat Intelligence","Incident Response","macOS Security","Malware Analysis","Cyber Security Operations Center",{"id":1767,"title":1768,"author":1769,"cta":494,"description":1770,"hideInRecent":484,"layout":1209,"meta":1771,"moment":1772,"path":1775,"stem":1776,"tags":494,"webcast":484},"content_it/posts/2026-03-21-microsoft-edge-corporate-browser.md","Perché Edge dovrebbe essere il tuo unico Corporate Browser",[1299],"La scelta del browser in un contesto enterprise è una decisione strategica: incide direttamente su quanta security e quanto sforzo di gestione ti ritrovi a dover reggere. Google Chrome è stato per lungo tempo l'opzione più ovvia, ma Microsoft Edge è diventato un browser che si aggancia direttamente allo stack esistente, soprattutto se Microsoft 365 è in uso e la gestione passa da Intune.",{"lang":1211,"date":1772,"blogtitlepic":1773,"customExcerpt":1774},"2026-03-21","head-microsoft-edge-default-browser.jpg","Nessuna azienda ha davvero scelto Chrome; era semplicemente lì, con la sua logica di sync, la sua gestione degli account, la sua interfaccia per le policy. Microsoft Edge, invece, si aggancia direttamente all'infrastruttura che è già in funzione: Entra ID, Intune, Defender. Questo articolo mostra come si presenta il passaggio, come Chrome viene reindirizzato via policy Intune su una landing page e cosa scompare quando si smette di gestire due browser in parallelo.","/posts/2026-03-21-microsoft-edge-corporate-browser","posts/2026-03-21-microsoft-edge-corporate-browser",{"id":1778,"title":1779,"author":1780,"cta":494,"description":1781,"hideInRecent":484,"layout":1209,"meta":1782,"moment":1783,"path":1787,"stem":1788,"tags":1789,"webcast":484},"content_it/posts/2026-03-20-stryker-attack-intune-privilege.md","Bastava un account admin.",[1402],"Mercoledì 11 marzo 2026. I dipendenti negli uffici Stryker di 79 paesi hanno acceso i loro computer e li hanno trovati vuoti. Schermate di login sostituite da un logo. Laptop aziendali, telefoni di servizio, dispositivi personali registrati nel programma BYOD dell'azienda, tutti cancellati simultaneamente, nel corso di una notte. Nessun ransomware, nessuna firma malware, nulla che uno strumento di endpoint detection avrebbe potuto rilevare.",{"lang":1211,"date":1783,"categories":1784,"blogtitlepic":1785,"customExcerpt":1786},"2026-03-20",[235],"head-stryker.jpg","L'11 marzo 2026 Handala ha cancellato dispositivi in 79 paesi, e tutto ciò che è servito è stato un account admin Intune compromesso. Nessun malware, nessun exploit, solo strumenti di management legittimi rivolti contro i loro proprietari. Cosa è successo, perché ha funzionato e quali sono le due lacune architetturali da chiudere.","/posts/2026-03-20-stryker-attack-intune-privilege","posts/2026-03-20-stryker-attack-intune-privilege",[71,1633,1634],{"id":1791,"title":1792,"author":1793,"cta":494,"description":1794,"hideInRecent":484,"layout":1209,"meta":1795,"moment":1796,"path":1800,"stem":1801,"tags":1802,"webcast":484},"content_it/posts/2026-03-16-ai-agent-hackathon.md","Sei Agent. Quattro settimane. Operatività reale.",[1428],"Quante ore passa il tuo reparto IT a settimana su attività che un Agent potrebbe sbrigare in pochi minuti?",{"lang":1211,"date":1796,"categories":1797,"blogtitlepic":1798,"customExcerpt":1799},"2026-03-16",[1644],"head-ai-agent-hackathon.jpg","Sei aziende, quattro settimane di build phase, sei AI Agent funzionanti: questo è stato il primo glueckkanja AI Agent Hackathon. Kiekert, Dr. Oetker, Eckes-Granini, igefa e lila logistik hanno costruito nel Copilot Studio Agent che oggi sono in produzione. Cosa è nato e come funziona il formato.","/posts/2026-03-16-ai-agent-hackathon","posts/2026-03-16-ai-agent-hackathon",[1677,1803,1804,1805],"Copilot Studio","Hackathon","AI Agents",{"Karsten Kleinschmidt":1807,"Fritz Zurhorst":1808,"Nadine Klein":1809,"Jan Geisbauer":1810,"Carolin Kanja":1814,"Anna Ulbricht":1815,"Annette Brauns":1816,"Pascal Asch":1817,"Steffen Schwerdtfeger":1818},{"display_name":1268,"avatar":1269,"permalink":1270,"twitter":1271,"linkedin":1272,"imageOffsetTop":1273,"imageOffsetLeft":1274},{"display_name":1242,"avatar":1243,"permalink":1244,"linkedin":1245,"imageOffsetTop":1246},{"display_name":1262,"avatar":1263,"permalink":1264,"twitter":1265,"linkedin":1266,"imageOffsetTop":1246},{"display_name":1402,"avatar":1403,"permalink":1404,"twitter":1405,"linkedin":1405,"imageOffsetTop":1246,"socials":1811},[1812,1813],{"text":472,"href":1408},{"text":1410,"href":1411},{"display_name":1428,"avatar":1429,"permalink":1430,"twitter":1431,"linkedin":1432},{"display_name":1519,"avatar":1520,"permalink":1521,"linkedin":1522,"imageOffsetTop":1523,"imageOffsetLeft":1524},{"display_name":1526,"avatar":1527,"permalink":1528,"linkedin":1529,"imageOffsetTop":1530,"imageOffsetLeft":1273},{"display_name":1507,"avatar":1508,"permalink":1509,"linkedin":1510,"imageOffsetTop":1345},{"display_name":1299,"avatar":1300,"permalink":1301,"linkedin":1302,"twitter":1303,"imageOffsetTop":1304,"imageOffsetLeft":1305},{"id":1237,"extension":1238,"meta":1820,"stem":8,"__hash__":1588},{"Thorsten Kunzi":1821},{"display_name":522,"avatar":1317,"permalink":1318,"twitter":1257,"linkedin":1310,"imageOffsetTop":1246},1791383934143]