[{"data":1,"prerenderedAt":1455},["ShallowReactive",2],{"sc:header-data-it":3,"sc:footer-data-it":489,"post-it--posts-2026-03-20-stryker-attack-intune-privilege-13fd48e22fe471":518,"authors_data":876,"content-it-list-7b291c2dd91a4":1229,"authors_data:Jan Geisbauer":1449},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"it":13},{"title":14,"url":15,"alt":16},"Home","/it","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"it":21},{"title":22,"description":23},"Workplace","Basato su Microsoft 365 per postazioni di lavoro intelligenti, sicure e flessibili, con integrazione di tecnologie moderne e servizi di identità.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"it":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"it":34},{"title":35,"url":36},"Managed Intune","/it/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"it":40},{"title":41,"url":42},"Managed Entra","/it/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"it":46},{"title":47,"url":48},"Managed Workplace","/it/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"it":52},{"title":53,"url":54},"Consulting Services","/it/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"it":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"it":64},{"title":65,"url":66},"Microsoft Entra Suite","/it/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"it":70},{"title":71,"url":72},"Microsoft Intune","/it/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"it":76},{"title":77,"url":78},"Microsoft Windows","/it/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"it":82},{"title":83,"url":84},"Windows 365 Cloud PC","/it/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"it":88},{"title":89,"url":90},"Cloud Workplace Foundation","/it/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"it":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"it":100},{"title":101,"url":102},"Microsoft 365 Copilot","/it/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"it":106},{"title":107,"url":108},"Teams","/it/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"it":112},{"title":113,"url":114},"SharePoint & Power Platform","/it/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"it":118},{"title":119,"url":120},"Exchange Online","/it/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"it":124},{"title":125,"url":126},"Information Protection & Compliance","/it/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"it":130},{"title":131,"description":132},"Azure","Crescita con Azure: riduci i costi cloud, aumenta l'efficienza e spingi l'innovazione con IaaS e PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"it":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"it":142},{"title":143,"url":144},"Azure Managed Services","/it/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"it":148},{"title":149,"url":150},"Azure Consulting","/it/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"it":154},{"title":155},"Scenari",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"it":160},{"title":161,"url":162},"Pianifica il tuo cloud","/it/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"it":166},{"title":167,"url":168},"Migra al cloud","/it/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"it":172},{"title":173,"url":174},"Innova la tua azienda","/it/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"it":178},{"title":179,"url":180},"Ripensa la tua strategia VMware","/it/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"it":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"it":190},{"title":191,"url":192},"Azure Foundation","/it/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"it":196},{"title":197,"url":198},"Azure AI Foundation","/it/azure/azure-ai-foundation",{"name":86,"languages":200},{"it":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"it":205},{"title":206,"url":207},"Azure Data Foundation","/it/azure/azure-data-foundation",{"name":188,"languages":209},{"it":210},{"title":211,"url":212},"Azure Container Foundation","/it/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"it":216},{"title":217,"url":218},"Managed Dark Tenant","/it/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"it":222},{"title":223,"url":224},"Cloud Adoption Framework","/it/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"it":228},{"title":229,"url":230},"Cloud Competence Center","/it/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"it":234},{"title":235,"description":236,"emergency":237},"Security","Vigilanza nel cloud con un managed service 24/7 pluripremiato, incident response e protezione moderna per la tua infrastruttura.",{"text":238,"href":239,"skin":240,"icon":241},"Sotto attacco?","/it/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"it":249},{"title":250,"url":251},"Managed Red Tenant","/it/security/managed-red-tenant",{"name":214,"languages":253},{"it":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"it":259},{"title":260,"url":261},"Sentinel Data Lake","/it/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"it":265},{"title":266,"url":267},"Security Consulting","/it/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"it":274},{"title":275,"url":276},"Cloud Security Operations Center","/it/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"it":280},{"title":281,"url":282},"Global Secure Access","/it/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"it":286},{"title":287,"url":288},"MyWorkID","/it/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"it":295},{"title":296,"url":297},"Preventive Services","/it/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"it":301},{"title":302,"url":303},"Data Security Service","/it/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"it":307},{"title":308,"url":309},"Security Copilot Agents","/it/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"it":313},{"title":314,"url":315},"Implementazione di NIS2","/it/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"it":319},{"title":320,"description":321},"Prodotti","Prodotti complementari per un ambiente Microsoft sicuro e 100 % cloud-native, che rafforzano la collaborazione, l'autenticazione di rete e la gestione software.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"it":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Distribuzione software dal cloud",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"it":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Distribuzione dei certificati dal cloud",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"it":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Lavora con i tuoi dati locali di Office 365",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"it":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Migra i dati da un server all'altro",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"it":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider for Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"it":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Autenticazione per la tua rete",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"it":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Trova contatti in Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"it":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Monitoraggio di Windows Autopilot in tempo reale",{"name":396,"languages":397},"casestudies",{"it":398},{"title":399,"url":400,"description":401},"Case Studies","/it/casestudies","Pioniere nel cloud: il tuo Microsoft partner di riferimento per soluzioni cloud con un approccio blueprint-based e competenza in Infrastructure-as-Code.",{"name":403,"languages":404,"children":407},"company",{"it":405},{"title":406,"description":401},"Azienda",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"it":411},{"title":412},"Chi siamo",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"it":417},{"title":418,"url":419},"Fatti e numeri","/it/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"it":423},{"title":424,"url":425},"Contatti e sedi","/it/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"it":429},{"title":430,"url":431}," glueckkanja Switzerland","/it/company/switzerland",{"name":433,"languages":434},"austria",{"it":435},{"title":436,"url":437},"glueckkanja Austria","/it/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"it":441},{"title":442},"Carriera",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"it":447},{"title":448,"url":449},"Panoramica carriera","/it/career",{"name":451,"languages":452},"company-young-professionals",{"it":453},{"title":454,"url":455},"Young Professionals","/it/young-professionals",{"name":457,"languages":458},"company-jobs",{"it":459},{"title":460,"url":461},"Offerte di lavoro","/it/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"it":465},{"title":466},"Novità",[468,474],{"name":469,"languages":470},"company-blog",{"it":471},{"title":472,"url":473},"Blog","/it/blog",{"name":469,"languages":475},{"it":476},{"title":477,"url":478},"Eventi","/it/events",[480],{"name":481,"languages":482},"career-meta",{"it":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"it":487},{"title":488,"url":425,"active":484},"Contatti",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksIt":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Privacy","/it/privacy",{"title":514,"url":515},"Imprint","/it/imprint",{"title":507,"url":517},"/it/cookies",{"id":519,"title":520,"author":521,"body":523,"cta":494,"description":529,"eventid":494,"extension":783,"hideInRecent":484,"layout":784,"meta":785,"moment":789,"navigation":325,"path":869,"seo":870,"stem":871,"tags":872,"webcast":484,"__hash__":875},"content_it/posts/2026-03-20-stryker-attack-intune-privilege.md","Bastava un account admin.",[522],"Jan Geisbauer",{"type":524,"value":525,"toc":768},"minimal",[526,530,533,538,541,544,547,551,553,556,559,562,565,569,571,574,577,581,583,586,589,592,596,598,601,608,613,616,623,626,629,632,639,642,649,660,664,666,671,674,684,687,690,693,696,699,702,706,708,711,714,717,725,728,731,735,737],[527,528,529],"p",{},"Mercoledì 11 marzo 2026. I dipendenti negli uffici Stryker di 79 paesi hanno acceso i loro computer e li hanno trovati vuoti. Schermate di login sostituite da un logo. Laptop aziendali, telefoni di servizio, dispositivi personali registrati nel programma BYOD dell'azienda, tutti cancellati simultaneamente, nel corso di una notte. Nessun ransomware, nessuna firma malware, nulla che uno strumento di endpoint detection avrebbe potuto rilevare.",[527,531,532],{},"L'attaccante, un gruppo hacktivista pro-iraniano chiamato Handala, aveva trasformato in arma la stessa infrastruttura di IT management di Stryker.",[534,535,537],"h2",{"id":536},"cosè-successo-davvero","Cos'è successo davvero",[527,539,540],{},"{: .h3-font-size}",[527,542,543],{},"Il cuore dell'attacco non è stato un exploit sofisticato o una vulnerabilità zero-day, ma qualcosa di molto più semplice e molto più comune: un account amministratore è stato compromesso, e quell'account aveva accesso a Microsoft Intune.",[527,545,546],{},"Secondo i report di BleepingComputer, circa 80.000 dispositivi sono stati cancellati tra le 5:00 e le 8:00 UTC. Handala ha rivendicato che il numero superava i 200.000, inclusi server e dispositivi mobili nelle operazioni globali dell'azienda in 79 paesi. Un attacco eseguito esclusivamente attraverso una console di management legittima.",[534,548,550],{"id":549},"perché-questo-attacco-ha-avuto-successo","Perché questo attacco ha avuto successo",[527,552,540],{},[527,554,555],{},"Alla radice di questo incidente c'è un problema strutturale che non è specifico di Stryker. Riguarda la maggior parte delle aziende.",[527,557,558],{},"La maggior parte delle organizzazioni tratta le attività amministrative e il lavoro quotidiano come attività che possono coesistere senza problemi sullo stesso dispositivo, sotto la stessa identità utente. Un amministratore IT risponde alle email, naviga in internet, occasionalmente clicca su un link e dalla stessa sessione, sullo stesso dispositivo, gestisce infrastruttura cloud, approva modifiche di accesso o, come in questo caso, tocca una console di gestione dispositivi con l'autorizzazione di cancellare l'intera flotta.",[527,560,561],{},"Questa è la superficie di attacco. Quando il contesto di lavoro quotidiano e il contesto amministrativo privilegiato condividono un endpoint comune e un'identità comune, ogni compromissione di quell'endpoint diventa automaticamente una compromissione di tutto ciò che quell'identità può raggiungere. Phishing, furto di credenziali tramite malware infostealer, furto di token di sessione via Adversary-in-the-Middle (AiTM), tutto questo diventa un percorso diretto verso i controlli più potenti dell'ambiente. Nessuna privilege escalation necessaria. L'attaccante utilizza semplicemente ciò che è già presente.",[527,563,564],{},"Nel caso di Stryker, quell'accesso comprendeva un tenant Intune che gestiva dispositivi in sei continenti.",[534,566,568],{"id":567},"cisa-ne-ha-visto-abbastanza","CISA ne ha visto abbastanza",[527,570,540],{},[527,572,573],{},"La portata e l'audacia dell'attacco hanno provocato una reazione inusuale: CISA, la Cybersecurity and Infrastructure Security Agency statunitense, ha pubblicato linee guida che affrontano direttamente il rischio di piattaforme di gestione dispositivi compromesse. L'agenzia ha confermato di conoscere il vettore di attacco e ha invitato le organizzazioni ad adottare misure concrete, come assicurarsi che funzioni Intune ad alto rischio, come la cancellazione dei dispositivi, richiedano l'approvazione di un secondo amministratore prima di essere eseguite.",[527,575,576],{},"È un segnale raro e significativo. Quando un'agenzia federale per la sicurezza emette linee guida mirate immediatamente dopo un incidente concreto, il messaggio è chiaro: non è un caso isolato. È un pattern, e altre organizzazioni sono con alta probabilità esposte allo stesso rischio.",[534,578,580],{"id":579},"la-separazione-non-è-un-lusso-è-il-controllo","La separazione non è un lusso. È il controllo.",[527,582,540],{},[527,584,585],{},"L'attacco Stryker mostra con chiarezza quale portata possa avere un modello di privilege piatto. L'attaccante non ha dovuto scalare privilegi attraverso una catena di vulnerabilità. Ha ottenuto accesso a credenziali o a un token di sessione a un solo livello e ha scoperto che quel livello era già sufficiente per causare danni catastrofici, globali e irreversibili.",[527,587,588],{},"La risposta architetturale a questo problema ha un nome: il Microsoft Enterprise Access Model (EAM). Il suo principio fondamentale è l'amministrazione a livelli: le operazioni privilegiate vengono eseguite con account dedicati e dispositivi dedicati, rigorosamente separati dal contesto di lavoro quotidiano. Questo approccio least-privilege significa che un account di produttività compromesso non può raggiungere il livello di management, e un account di management compromesso non può eseguire operazioni sul control plane. Vale allo stesso modo per ambienti puramente cloud e per setup ibridi, compresa la connessione on-premises ad Active Directory tramite Entra ID, dove un singolo account sovra-privilegiato può ancora collegare cloud e dominio.",[527,590,591],{},"L'idea è semplice. Il lavoro amministrativo avviene su dispositivi amministrativi. L'identità utilizzata per gestire il tenant Microsoft 365, l'ambiente Intune o l'infrastruttura Azure non è mai la stessa identità usata per leggere le email o partecipare a chiamate Teams. Il dispositivo utilizzato per queste sessioni amministrative è hardened, ristretto e isolato dal normale browsing internet e dal contesto di produttività che genera la superficie di attacco. Il movimento laterale diventa strutturalmente più difficile, perché non esiste un percorso laterale.",[534,593,595],{"id":594},"due-livelli-di-difesa","Due livelli di difesa",[527,597,540],{},[527,599,600],{},"Per affrontare correttamente questo modello di minaccia bisogna lavorare simultaneamente su due livelli: mettere in sicurezza chi può toccare il livello di management e le sue credenziali, e hardening del modo in cui questo livello di management viene configurato e gestito. Non sono lo stesso problema, ed entrambi contano.",[527,602,603],{},[604,605],"img",{"alt":606,"src":607},"Mappatura di rischi e prodotti per lo scenario dell'attacco Stryker: Managed Red Tenant affronta i rischi di identità e accesso, Managed Intune affronta i rischi di endpoint management","https://res.cloudinary.com/c4a8/image/upload/v1774005366/blog/pics/stryker_risk_product_mapping.svg",[609,610,612],"h3",{"id":611},"managed-red-tenant-proteggere-il-contesto-amministrativo","Managed Red Tenant: proteggere il contesto amministrativo",[527,614,615],{},"{: .h4-font-size}",[527,617,618,619,622],{},"Il primo livello è l'isolamento completo dell'accesso privilegiato. È per questo che è stato progettato il nostro ",[620,621,250],"a",{"href":251},".",[527,624,625],{},"Il Managed Red Tenant offre un ambiente amministrativo cloud completamente isolato, un tenant Microsoft Entra dedicato («il Red Tenant») utilizzato esclusivamente per operazioni privilegiate. Le identità amministrative vivono qui. I dispositivi amministrativi vengono gestiti qui. Nulla dell'ambiente di lavoro regolare passa dall'altra parte.",[527,627,628],{},"Per i ruoli più critici, quelli con accesso al control plane come i Global Administrator, implementiamo l'approccio «Clean Keyboard»: una Privileged Admin Workstation (PAW) fisica con hardware dedicato, policy hardened e nessun punto di contatto con il contesto di lavoro quotidiano. Per i ruoli amministrativi al di sotto del control plane offriamo Virtual Access Workstation (VAW) scalabili, costruite su un'infrastruttura Azure Virtual Desktop hardened all'interno del Red Tenant. Il percorso di accesso stesso è protetto da Microsoft Entra Private Access, con Zero Trust Network Access e policy Conditional Access, prima che sia possibile stabilire una sessione.",[527,630,631],{},"Microsoft Entra Internet Access blocca l'accesso pubblico a internet dalle sessioni amministrative e limita rigorosamente le connessioni alle interfacce privilegiate e agli ambienti tenant autorizzati. La revoca delle sessioni in tempo quasi reale è possibile grazie a Universal Conditional Access Evaluation, il che significa che una credenziale revocata non persiste come sessione valida.",[527,633,634,635,638],{},"Il Managed Red Tenant è monitorato 24 ore su 24 dal nostro ",[620,636,637],{"href":276},"Cloud Security Operations Center (CSOC)",", con detection sviluppate appositamente e mirate a autorizzazioni amministrative e pattern di accesso. Un attaccante che in qualche modo compromettesse una credenziale in questo ambiente non avrebbe tre ore non rilevate per eseguire comandi wipe su una flotta globale di dispositivi.",[527,640,641],{},"Questo è particolarmente rilevante per ruoli come gli amministratori Intune. Sanno come mettere in sicurezza i client, ma la messa in sicurezza di una privileged admin workstation richiede competenze diverse: Enterprise Access Architecture, identity hardening, Zero Trust controls. Queste ricadono tipicamente sul team di security. Un Managed Red Tenant toglie completamente questo peso: gli admin Intune ricevono una workstation gestita professionalmente e coerentemente hardened, senza dover diventare esperti di security workstation. Vale per ogni ruolo altamente privilegiato dell'organizzazione.",[643,644],"video-frame",{"thumb":645,"alt":646,"id":647,":full-width":648},"/thumbs/thumb-managed-red-tenant.jpg","Jan Geisbauer e Thomas Naunheim discutono la strategia di cybersecurity del Managed Red Tenant","rOEIvItNkjE","true",[650,651,653,654],"div",{"style":652},"background:var(--color-gk-light-grey); margin-top:0.5rem; padding:0.5rem 1rem; font-size:0.85rem; color:var(--color-gk-dark-blue)","Altri contenuti sul nostro ",[620,655,659],{"href":656,"target":330,"rel":657},"https://www.youtube.com/playlist?list=PLPxBXiOFJRHelegu_B-uZAyz2UrOSxioL",[658],"noopener","canale YouTube",[609,661,663],{"id":662},"managed-intune-mettere-in-sicurezza-il-livello-di-management-stesso","Managed Intune: mettere in sicurezza il livello di management stesso",[527,665,615],{},[527,667,668,669,622],{},"Il secondo livello consiste nell'assicurarsi che Intune, lo strumento trasformato in arma nell'attacco Stryker, venga configurato, gestito e mantenuto secondo il più alto standard di sicurezza. È di questo che si occupa il nostro servizio ",[620,670,35],{"href":36},[527,672,673],{},"Una delle intuizioni chiave da incidenti come questo è che le organizzazioni ereditano spesso ambienti Intune cresciuti organicamente: policy su policy, modifiche manuali via portale difficili da verificare, security baseline che non hanno tenuto il passo con le raccomandazioni in evoluzione di Microsoft. È esattamente il tipo di ambiente in cui la configuration drift crea lacune sfruttabili.",[527,675,676,677,683],{},"Microsoft ha recentemente pubblicato le ",[620,678,682],{"href":679,"rel":680},"https://techcommunity.microsoft.com/blog/intunecustomersuccess/best-practices-for-securing-microsoft-intune/4502117",[681],"nofollow","Best Practices per la messa in sicurezza di Microsoft Intune",", un segnale che anche Microsoft considera l'hardening di Intune un tema che richiede attenzione esplicita a livello di settore. Il nostro servizio Managed Intune si basa su questi principi, e abbiamo implementato le raccomandazioni di Microsoft come parte della nostra baseline.",[527,685,686],{},"Il nostro servizio Managed Intune si basa sulla glueckkanja Intune foundation: un insieme collaudato e continuamente aggiornato di best practice per il device management, deployato integralmente come codice con Terraform e con il nostro TerraProvider. Ogni modifica è automatizzata, versionata e verificabile. Non esistono configurazioni click-through non documentate che un attaccante possa sfruttare cogliendo la differenza tra ciò che era previsto e ciò che è stato effettivamente impostato.",[527,688,689],{},"Dal punto di vista della security, questo significa che Zero Trust, App Protection Policies e configurazioni Endpoint Security vengono applicate in modo coerente by design, su Windows, macOS, iOS e Android, non come deployment una tantum, ma come baseline applicate in continuo e costantemente aggiornate, che seguono le linee guida di sicurezza di Microsoft.",[527,691,692],{},"Fondamentalmente, Managed Intune riflette la maturità operativa che l'endpoint management moderno richiede: monitoraggio continuo della compliance, change governance strutturata e service review regolari, non come extra opzionali, ma come operazioni baseline. Ma mettere in sicurezza la configurazione di Intune è solo metà del lavoro. Se l'amministratore che accede alla console lo fa da un dispositivo non protetto, il livello di management resta comunque esposto, ed è esattamente qui che il Managed Red Tenant completa il modello.",[527,694,695],{},"Dato che tutte le configurazioni vengono deployate come codice sulla base della Intune foundation, applichiamo un rigoroso four-eyes principle con peer review, ulteriore validazione automatizzata e pipeline di deployment controllate. Questo elimina le modifiche non gestite via portale all'interno della Intune foundation e garantisce una baseline coerente, verificabile e sicura su tutti i dispositivi.",[527,697,698],{},"L'accesso amministrativo è governato da un modello least-privilege con GDAP e Azure Lighthouse, con responsabilità chiaramente definite e accesso strettamente limitato al tenant del cliente. Questo riduce sensibilmente la superficie di attacco associata alle operazioni privilegiate.",[527,700,701],{},"Le azioni a livello di dispositivo, incluse le operazioni distruttive, rimangono di responsabilità del cliente, perché la loro esecuzione è strettamente legata a processi organizzativi specifici e a framework di governance interni. Microsoft e CISA raccomandano di proteggere azioni di questo tipo con misure di salvaguardia aggiuntive, ad esempio tramite controlli di approvazione multi-admin in Intune.",[534,703,705],{"id":704},"la-domanda-scomoda","La domanda scomoda",[527,707,540],{},[527,709,710],{},"L'attacco Stryker non è un atto d'accusa contro Microsoft Intune. Intune si è comportato esattamente come era stato progettato. Ha eseguito i comandi ricevuti da un amministratore autenticato. Il fallimento non era nel tool. Era nell'assenza di controlli su chi poteva raggiungere quel tool, da quale contesto e con quale grado di autorizzazione.",[527,712,713],{},"È un problema di governance e di architettura. Ed è lo stesso problema che esiste nella maggior parte delle organizzazioni che oggi utilizzano Microsoft 365.",[527,715,716],{},"Se i tuoi amministratori accedono a Intune, Entra ID o Azure dagli stessi dispositivi e con le stesse identità che usano per il lavoro quotidiano, e se il tuo ambiente Intune è cresciuto in anni di modifiche manuali via portale invece che attraverso un modello operativo strutturato e automatizzato, porti con te lo stesso rischio strutturale che Stryker portava l'11 marzo. La domanda è se un attaccante troverà questa vulnerabilità prima che tu la chiuda.",[527,718,719,721,722,724],{},[620,720,250],{"href":251}," affronta il livello di privilege e di identità. ",[620,723,35],{"href":36}," affronta il livello di configurazione e operations. Insieme chiudono le due lacune che hanno reso possibile l'attacco Stryker.",[527,726,727],{},"Se vuoi capire come uno dei servizi si applica al tuo ambiente attuale o dove si trovano le tue vulnerabilità concrete, ne parliamo volentieri.",[527,729,730],{},"Pubblicheremo a breve anche un articolo di approfondimento che analizza come l'incidente Stryker sia stato reso possibile.",[534,732,734],{"id":733},"ulteriori-informazioni","Ulteriori informazioni",[527,736,540],{},[738,739,740,748,754,761],"ul",{},[741,742,743],"li",{},[620,744,747],{"href":745,"rel":746},"https://www.cisa.gov/secure-cloud-business-applications",[681],"CISA: Securing Cloud Business Applications",[741,749,750],{},[620,751,753],{"href":679,"rel":752},[681],"Microsoft: Best Practices per la messa in sicurezza di Microsoft Intune",[741,755,756],{},[620,757,760],{"href":758,"rel":759},"https://techcrunch.com/2026/03/19/cisa-urges-companies-to-secure-microsoft-intune-systems-after-hackers-mass-wipe-stryker-devices/?utm_campaign=social",[681],"TechCrunch: CISA invita le aziende a mettere in sicurezza i sistemi Microsoft Intune dopo che gli hacker hanno cancellato in massa i dispositivi Stryker",[741,762,763],{},[620,764,767],{"href":765,"rel":766},"https://marketplace.microsoft.com/de-de/product/saas/glueckkanja-gabag.redtenant?tab=overview",[681],"Managed Red Tenant nell'Azure Marketplace",{"title":769,"searchDepth":770,"depth":770,"links":771},"",2,[772,773,774,775,776,781,782],{"id":536,"depth":770,"text":537},{"id":549,"depth":770,"text":550},{"id":567,"depth":770,"text":568},{"id":579,"depth":770,"text":580},{"id":594,"depth":770,"text":595,"children":777},[778,780],{"id":611,"depth":779,"text":612},3,{"id":662,"depth":779,"text":663},{"id":704,"depth":770,"text":705},{"id":733,"depth":770,"text":734},"md","post",{"lang":786,"seoTitle":787,"titleClass":788,"date":789,"categories":790,"blogtitlepic":791,"socialimg":792,"customExcerpt":793,"keywords":794,"asideNav":795,"contactInContent":810,"maxContent":484,"published":325},"it","L'attacco Stryker: come un account admin compromesso ha cancellato 80.000 dispositivi tramite Intune","h2-font-size","2026-03-20",[235],"head-stryker.jpg","/blog/heads/head-stryker.jpg","L'11 marzo 2026 Handala ha cancellato dispositivi in 79 paesi, e tutto ciò che è servito è stato un account admin Intune compromesso. Nessun malware, nessun exploit, solo strumenti di management legittimi rivolti contro i loro proprietari. Cosa è successo, perché ha funzionato e quali sono le due lacune architetturali da chiudere.","Attacco Stryker, Handala, Microsoft Intune Wipe, Privileged Access Management, Admin Workstation, Managed Red Tenant, Managed Intune, Zero Trust, Privileged Admin Workstation, PAW, Enterprise Access Model, CISA, sicurezza endpoint management",{"menuItems":796},[797,799,801,803,806,808],{"href":798,"text":537},"#cosè-successo-davvero",{"href":800,"text":550},"#perché-questo-attacco-ha-avuto-successo",{"href":802,"text":568},"#cisa-ne-ha-visto-abbastanza",{"href":804,"text":805},"#la-separazione-non-è-un-lusso-è-il-controllo","La separazione non è un lusso",{"href":807,"text":595},"#due-livelli-di-difesa",{"href":809,"text":705},"#la-domanda-scomoda",{"quote":325,"infos":811},{"bgColor":812,"headline":813,"subline":814,"level":534,"textStyling":815,"flush":816,"person":817,"form":822},"var(--color-gk-dark-blue)","Contattaci","Vuoi sapere come Managed Red Tenant e Managed Intune chiudono le lacune che l'attacco Stryker ha sfruttato? Compila il modulo e ti spiegheremo come si applica al tuo ambiente.","text-light","justify-content-end",{"image":818,"cloudinary":325,"alt":819,"name":522,"quotee":522,"quoteeTitle":820,"quote":821},"/people/people-jan-geisbauer-csoc.jpg","Ritratto di Jan Geisbauer, Head of Security di glueckkanja","Head of Security","Il tool ha fatto esattamente quello che gli è stato detto di fare. Il problema è che nessuno avrebbe dovuto essere in grado di dirglielo, non da un account di lavoro quotidiano compromesso, non senza una seconda approvazione, non senza un ambiente amministrativo isolato. Questa è la lacuna che aiutiamo le organizzazioni a chiudere.",{"ctaText":823,"cta":824,"method":784,"action":826,"fields":827},"Invia",{"skin":825},"primary on-surface","/send",[828,832,837,840,844,849,854,856,859,862,865,867],{"type":829,"id":830,"value":831},"hidden","_next","successful",{"label":833,"type":834,"id":835,"required":325,"requiredMsg":836},"Nome*","text","name","Inserisci il tuo nome.",{"label":838,"type":834,"id":403,"required":325,"requiredMsg":839},"Azienda*","Inserisci la tua azienda.",{"label":841,"type":842,"id":842,"required":325,"requiredMsg":843},"Indirizzo email*","email","Inserisci il tuo indirizzo email.",{"label":845,"type":846,"id":847,"required":484,"requiredMsg":848},"Il tuo messaggio per noi","textarea","message","Inserisci un messaggio.",{"label":850,"type":851,"id":852,"required":325,"requiredMsg":853},"I tuoi dati saranno memorizzati e utilizzati per rispondere alla tua richiesta. Per ulteriori informazioni consulta la nostra \u003Ca href=\"/it/privacy\">Informativa sulla privacy\u003C/a>.","checkbox","dataprotection","Conferma",{"type":829,"id":855,"value":235},"_topic",{"type":829,"id":857,"value":858},"_location","World",{"type":829,"id":860,"value":861},"_subject","Form: Blog Stryker Attack Intune Privilege | IT",{"type":829,"id":863,"value":864},"inbox_key","gkgab-contact-form",{"type":829,"id":866},"_gotcha",{"type":829,"id":868},"jsonData","/posts/2026-03-20-stryker-attack-intune-privilege",{"title":520,"description":529},"posts/2026-03-20-stryker-attack-intune-privilege",[71,873,874],"Privileged Access","Zero Trust","8qX5S8ZbOSK74iW3XjmzvrK48MlzrtYW8olHR-Xux1E",{"id":877,"extension":878,"meta":879,"stem":8,"__hash__":1228},"authors_data/authors.json","json",{"path":880,"Fritz Zurhorst":881,"Alexander Schlindwein":887,"Sophie Luna":893,"Nadine Klein":901,"Karsten Kleinschmidt":907,"Julian Wendt":915,"Holger Bunkradt":920,"Ralf Mania":926,"Oliver Kieselbach":932,"Steffen Schwerdtfeger":938,"Gunnar Winter":946,"Jan Petersen":951,"Thorsten Kunzi":956,"Moritz Pohl":960,"Thorben Pöschus":965,"Christoph Hannebauer":971,"Marco Scheel":975,"Christopher Brumm":980,"Florian Klante":987,"Niklas Bachmann":992,"Nils Krautkrämer":997,"Patrick Treptau":1003,"Peter Beckendorf":1008,"Patrick Sobau":1013,"Jörg Wunderlich":1018,"Michael Breither":1022,"Christian Kanja":1027,"Zeba Hoffmann":1033,"Jochen Fröhlich":1038,"Jan Geisbauer":1042,"Gerrit Reinke":1052,"Christian Kordel":1058,"Stephan Wälde":1062,"Carolin Kanja":1067,"Adrian Ritter":1073,"Marvin Bangert":1078,"Thorsten Pickhan":1084,"Christian Lorenz":1090,"Denis Böhm":1095,"Fabian Bader":1100,"Juan Jose Fernandez Perez":1106,"Mahschid Sayyar":1111,"Benjamin Dassow":1116,"Markus Walschburger":1121,"Jonathan Haist":1126,"Daniel Rohregger":1131,"Thomas Naunheim":1136,"Florian Stöckl":1141,"Pascal Asch":1146,"Markus Kättner":1151,"Anna Ulbricht":1158,"Annette Brauns":1165,"body":1171,"title":1227},"/authors",{"display_name":882,"avatar":883,"permalink":884,"linkedin":885,"imageOffsetTop":886},"Fritz Zurhorst","people/people-fritz-zurhorst.png","/authors/fritz-zurhorst","friedemann-z","72%",{"display_name":888,"avatar":889,"permalink":890,"twitter":891,"linkedin":892},"Alexander Schlindwein","people/people-alexander-rudolph.png","/authors/alexander-schlindwein","AlexanderOnIT","schlindwein-alexander",{"display_name":894,"avatar":895,"permalink":896,"twitter":897,"linkedin":898,"imageOffsetLeft":899,"imageOffsetTop":900},"Sophie Luna","people/people-sophie-luna.jpg","/authors/sophie-luna","glueckkanjagab","../company/glueckkanja-gab","58%","67%",{"display_name":902,"avatar":903,"permalink":904,"twitter":905,"linkedin":906,"imageOffsetTop":886},"Nadine Klein","people/people-nadine-kern.png","/authors/nadine-kern","nadineausRT","nadine-kern",{"display_name":908,"avatar":909,"permalink":910,"twitter":911,"linkedin":912,"imageOffsetTop":913,"imageOffsetLeft":914},"Karsten Kleinschmidt","/c_pad,w_800,h_700/people/karsten-kleinschmidt.jpg","/authors/karsten-kleinschmidt","KarstenonIT","karstenkleinschmidt","60%","57%",{"display_name":916,"avatar":917,"permalink":918,"linkedin":919},"Julian Wendt","people/people-julian-wendt.png","/authors/julian-wendt","julian-wendt",{"display_name":921,"avatar":922,"permalink":923,"linkedin":924,"twitter":925},"Holger Bunkradt","people/people-holger-bunkradt.png","/authors/holger-bunkradt","holger-bunkradt-12b5053b","hbunkradt",{"display_name":927,"avatar":928,"permalink":929,"linkedin":930,"twitter":931},"Ralf Mania","people/people-ralf-mania.png","/authors/ralf-mania","ralf-mania-146a2757","RaMa1976",{"display_name":933,"avatar":934,"permalink":935,"linkedin":936,"twitter":937},"Oliver Kieselbach","people/people-oliver-kieselbach.png","/authors/oliver-kieselbach","oliver-kieselbach-a4a3409","okieselbT",{"display_name":939,"avatar":940,"permalink":941,"linkedin":942,"twitter":943,"imageOffsetTop":944,"imageOffsetLeft":945},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","/authors/steffen-schwerdtfeger","steffen-schwerdtfeger","SteffenAtCloud","79%","51%",{"display_name":947,"avatar":948,"permalink":949,"twitter":897,"linkedin":950},"Gunnar Winter","people/people-gunnar-winter.jpg","/authors/gunnar-winter","company/glueckkanja-gab",{"display_name":952,"avatar":953,"permalink":954,"twitter":897,"linkedin":955},"Jan Petersen","people/jan-petersen.png","/authors/jan-petersen","jan-petersen-26a901",{"display_name":957,"avatar":958,"permalink":959,"twitter":897,"linkedin":950,"imageOffsetTop":886},"Thorsten Kunzi","people/author-thorsten-kunzi.png","/authors/thorsten-kunzi",{"display_name":961,"avatar":962,"permalink":963,"twitter":897,"linkedin":964},"Dr. Moritz Pohl","people/people-moritz-pohl.png","/authors/moritz-pohl","dr-moritz-pohl",{"display_name":966,"avatar":967,"permalink":968,"twitter":969,"linkedin":970},"Thorben Pöschus","people/thorben.poeschus.png","/authors/thorben-poeschus","TPO901","thorben-pöschus-624693b7",{"display_name":972,"avatar":973,"permalink":974,"twitter":897,"linkedin":950,"imageOffsetTop":886},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer",{"display_name":976,"avatar":977,"permalink":978,"twitter":979,"linkedin":979},"Marco Scheel","people/people-marco-scheel.png","/authors/marco-scheel","marcoscheel",{"display_name":981,"avatar":982,"permalink":983,"twitter":984,"linkedin":985,"imageOffsetTop":986},"Christopher Brumm","people/people-christopher-brumm.jpg","/authors/christopher-brumm","cbrhh","christopherbrumm","66%",{"display_name":988,"avatar":989,"permalink":990,"linkedin":991,"twitter":897},"Florian Klante","people/florian-klante.jpg","/authors/florian-klante","florian-klante-6031b31b",{"display_name":993,"avatar":994,"permalink":995,"linkedin":996,"twitter":897},"Niklas Bachmann","people/niklas.bachmann.png","/authors/niklas-bachmann","niklas-bachmann-66a863158",{"display_name":998,"avatar":999,"permalink":1000,"twitter":1001,"linkedin":1002},"Nils Krautkrämer","people/nils-krautkraemer.png","/authors/nils-krautkraemer","KrauNils","nils-krautkrämer-8b04bb250",{"display_name":1004,"avatar":1005,"permalink":1006,"linkedin":1007,"twitter":897},"Patrick Treptau","people/people-patrick-treptau.png","/authors/patrick-traptau","ptreptau",{"display_name":1009,"avatar":1010,"permalink":1011,"linkedin":1012,"twitter":897,"imageOffsetTop":886},"Peter Beckendorf","people/peter-beckendorf.png","/authors/peter-beckendorf","peter-beckendorf-29a239b1",{"display_name":1014,"avatar":1015,"permalink":1016,"linkedin":1017,"twitter":897},"Patrick Sobau","people/patrick-sobau.png","/authors/patrick-sobau","patrick-sobau",{"display_name":1019,"avatar":1020,"permalink":1021,"twitter":897},"Jörg Wunderlich","people/joerg-wunderlich.png","/authors/joerg-wunderlich",{"display_name":1023,"avatar":1024,"permalink":1025,"twitter":897,"linkedin":1026},"Michael Breither","people/people-michael-breither.jpg","/authors/michael-breither","michaelbreither",{"display_name":1028,"avatar":1029,"permalink":1030,"twitter":1031,"linkedin":1032},"Christian Kanja","people/people-christian-kanja.png","/authors/christian-kanja","cekageka","christian-kanja",{"display_name":1034,"avatar":1035,"permalink":1036,"linkedin":1037,"twitter":897},"Zeba Hoffmann","people/zeba-hoffmann.png","/authors/zeba-hoffmann","zebahoffmann",{"display_name":1039,"avatar":1040,"permalink":1041,"twitter":897,"linkedin":950},"Jochen Fröhlich","people/people-jochen-froehlich.png","/authors/jochen-froehlich",{"display_name":522,"avatar":1043,"permalink":1044,"twitter":1045,"linkedin":1045,"imageOffsetTop":886,"socials":1046},"people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer",[1047,1049],{"text":472,"href":1048},"https://emptydc.com",{"text":1050,"href":1051},"Podcast","https://hairlessinthecloud.com",{"display_name":1053,"avatar":1054,"permalink":1055,"twitter":1056,"linkedin":1057},"Gerrit Reinke","people/gerrit-reinke.png","/authors/gerrit-reinke","GLWRe","glwr",{"display_name":1059,"avatar":1060,"permalink":1061,"twitter":897,"linkedin":950},"Christian Kordel","people/christian-kordel.png","/authors/christian-kordel",{"display_name":1063,"avatar":1064,"permalink":1065,"twitter":1066,"linkedin":950},"Stephan Wälde","people/people-stephan-waelde.png","/authors/stephan-waelde","stephanwaelde",{"display_name":1068,"avatar":1069,"permalink":1070,"twitter":1071,"linkedin":1072},"Carolin Kanja","people/people-carolin-kanja.jpg","/authors/carolin-kanja","fraukanja","carolin-kanja",{"display_name":1074,"avatar":1075,"permalink":1076,"twitter":1077,"linkedin":1077},"Adrian Ritter","people/people-adrian-ritter.png","/authors/adrian-ritter","adrianritter",{"display_name":1079,"avatar":1080,"permalink":1081,"twitter":1082,"linkedin":1083},"Marvin Bangert","people/people-marvin-bangert.png","/authors/marvin-bangert","marvinbangert","marvin-bangert",{"display_name":1085,"avatar":1086,"permalink":1087,"twitter":1088,"linkedin":1089},"Thorsten Pickhan","people/people-thorsten-pickhan.png","/authors/thorsten-pickhan","tpickhan","thorsten-pickhan",{"display_name":1091,"avatar":1092,"permalink":1093,"linkedin":1094,"twitter":897},"Christian Lorenz","people/people-christian-lorenz.png","/authors/christian-lorenz","christianlorenz95",{"display_name":1096,"avatar":1097,"permalink":1098,"linkedin":1099,"twitter":897},"Denis Böhm","people/people-denis-boehm.png","/authors/denis-boehm","denis-böhm-3bb834135",{"display_name":1101,"avatar":1102,"permalink":1103,"linkedin":1104,"twitter":1105},"Fabian Bader","people/people-fabian-bader.jpg","/authors/fabian-bader","fabianbader","fabian_bader",{"display_name":1107,"avatar":1108,"permalink":1109,"linkedin":1110},"Juan Jose Fernandez Perez","people/people-juan-jose-fernandez.jpg","/authors/juan-jose-fernandez-perez","juan-jose-fernandez-perez-8016055",{"display_name":1112,"avatar":1113,"permalink":1114,"linkedin":1115},"Mahschid Sayyar","people/people-mahschid-sayyar.jpg","/authors/mahschid-sayyar","mahschid-sayyar-97544463",{"display_name":1117,"avatar":1118,"permalink":1119,"linkedin":1120},"Benjamin Dassow","people/people-benjamin-dassow.jpg","/authors/benjamin-dassow","benjamin-dassow",{"display_name":1122,"avatar":1123,"permalink":1124,"linkedin":1125},"Markus Walschburger","people/people-markus-walschburger.jpg","/authors/markus-walschburger","markus-walschburger",{"display_name":1127,"avatar":1128,"permalink":1129,"linkedin":1130,"imageOffsetTop":886},"Jonathan Haist","people/people-jonathan-haist.jpg","/authors/jonathan-haist","jonathanhaist",{"display_name":1132,"avatar":1133,"permalink":1134,"linkedin":1135,"imageOffsetTop":886},"Daniel Rohregger","people/people-daniel-rohregger.jpg","/authors/daniel-rohregger","drohregger",{"display_name":1137,"avatar":1138,"permalink":1139,"linkedin":1140,"imageOffsetTop":986},"Thomas Naunheim","people/people-thomas-naunheim.jpg","/authors/thomas-naunheim","thomasnaunheim",{"display_name":1142,"avatar":1143,"permalink":1144,"linkedin":1145,"imageOffsetTop":986},"Florian Stöckl","people/people-florian-stoeckl.jpg","/authors/florian-stoeckl","florianstoeckl",{"display_name":1147,"avatar":1148,"permalink":1149,"linkedin":1150,"imageOffsetTop":986},"Pascal Asch","people/Pascal.Asch.648.jpg","/authors/pascal-asch","pascal-asch",{"display_name":1152,"avatar":1153,"permalink":1154,"linkedin":1155,"imageOffsetTop":1156,"imageOffsetLeft":1157},"Markus Kättner","people/markus-kaettner.jpg","/authors/markus-kaettner","markus-kättner-b600119","62%","63%",{"display_name":1159,"avatar":1160,"permalink":1161,"linkedin":1162,"imageOffsetTop":1163,"imageOffsetLeft":1164},"Anna Ulbricht","people/anna-katharina.ulbricht-09.png","/authors/anna-ulbricht","anna-katharina-u-a67702199","70%","50%",{"display_name":1166,"avatar":1167,"permalink":1168,"linkedin":1169,"imageOffsetTop":1170,"imageOffsetLeft":913},"Annette Brauns","people/Annette-Brauns-8.jpg","/authors/annette-brauns","annette-brauns","95%",{"Fritz Zurhorst":1172,"Alexander Schlindwein":1173,"Sophie Luna":1174,"Nadine Klein":1175,"Karsten Kleinschmidt":1176,"Julian Wendt":1177,"Holger Bunkradt":1178,"Ralf Mania":1179,"Oliver Kieselbach":1180,"Steffen Schwerdtfeger":1181,"Gunnar Winter":1182,"Jan Petersen":1183,"Thorsten Kunzi":1184,"Moritz Pohl":1185,"Thorben Pöschus":1186,"Christoph Hannebauer":1187,"Marco Scheel":1188,"Christopher Brumm":1189,"Florian Klante":1190,"Niklas Bachmann":1191,"Nils Krautkrämer":1192,"Patrick Treptau":1193,"Peter Beckendorf":1194,"Patrick Sobau":1195,"Jörg Wunderlich":1196,"Michael Breither":1197,"Christian Kanja":1198,"Zeba Hoffmann":1199,"Jochen Fröhlich":1200,"Jan Geisbauer":1201,"Gerrit Reinke":1205,"Christian Kordel":1206,"Stephan Wälde":1207,"Carolin Kanja":1208,"Adrian Ritter":1209,"Marvin Bangert":1210,"Thorsten Pickhan":1211,"Christian Lorenz":1212,"Denis Böhm":1213,"Fabian Bader":1214,"Juan Jose Fernandez Perez":1215,"Mahschid Sayyar":1216,"Benjamin Dassow":1217,"Markus Walschburger":1218,"Jonathan Haist":1219,"Daniel Rohregger":1220,"Thomas Naunheim":1221,"Florian Stöckl":1222,"Pascal Asch":1223,"Markus Kättner":1224,"Anna Ulbricht":1225,"Annette Brauns":1226},{"display_name":882,"avatar":883,"permalink":884,"linkedin":885,"imageOffsetTop":886},{"display_name":888,"avatar":889,"permalink":890,"twitter":891,"linkedin":892},{"display_name":894,"avatar":895,"permalink":896,"twitter":897,"linkedin":898,"imageOffsetLeft":899,"imageOffsetTop":900},{"display_name":902,"avatar":903,"permalink":904,"twitter":905,"linkedin":906,"imageOffsetTop":886},{"display_name":908,"avatar":909,"permalink":910,"twitter":911,"linkedin":912,"imageOffsetTop":913,"imageOffsetLeft":914},{"display_name":916,"avatar":917,"permalink":918,"linkedin":919},{"display_name":921,"avatar":922,"permalink":923,"linkedin":924,"twitter":925},{"display_name":927,"avatar":928,"permalink":929,"linkedin":930,"twitter":931},{"display_name":933,"avatar":934,"permalink":935,"linkedin":936,"twitter":937},{"display_name":939,"avatar":940,"permalink":941,"linkedin":942,"twitter":943,"imageOffsetTop":944,"imageOffsetLeft":945},{"display_name":947,"avatar":948,"permalink":949,"twitter":897,"linkedin":950},{"display_name":952,"avatar":953,"permalink":954,"twitter":897,"linkedin":955},{"display_name":957,"avatar":958,"permalink":959,"twitter":897,"linkedin":950,"imageOffsetTop":886},{"display_name":961,"avatar":962,"permalink":963,"twitter":897,"linkedin":964},{"display_name":966,"avatar":967,"permalink":968,"twitter":969,"linkedin":970},{"display_name":972,"avatar":973,"permalink":974,"twitter":897,"linkedin":950,"imageOffsetTop":886},{"display_name":976,"avatar":977,"permalink":978,"twitter":979,"linkedin":979},{"display_name":981,"avatar":982,"permalink":983,"twitter":984,"linkedin":985,"imageOffsetTop":986},{"display_name":988,"avatar":989,"permalink":990,"linkedin":991,"twitter":897},{"display_name":993,"avatar":994,"permalink":995,"linkedin":996,"twitter":897},{"display_name":998,"avatar":999,"permalink":1000,"twitter":1001,"linkedin":1002},{"display_name":1004,"avatar":1005,"permalink":1006,"linkedin":1007,"twitter":897},{"display_name":1009,"avatar":1010,"permalink":1011,"linkedin":1012,"twitter":897,"imageOffsetTop":886},{"display_name":1014,"avatar":1015,"permalink":1016,"linkedin":1017,"twitter":897},{"display_name":1019,"avatar":1020,"permalink":1021,"twitter":897},{"display_name":1023,"avatar":1024,"permalink":1025,"twitter":897,"linkedin":1026},{"display_name":1028,"avatar":1029,"permalink":1030,"twitter":1031,"linkedin":1032},{"display_name":1034,"avatar":1035,"permalink":1036,"linkedin":1037,"twitter":897},{"display_name":1039,"avatar":1040,"permalink":1041,"twitter":897,"linkedin":950},{"display_name":522,"avatar":1043,"permalink":1044,"twitter":1045,"linkedin":1045,"imageOffsetTop":886,"socials":1202},[1203,1204],{"text":472,"href":1048},{"text":1050,"href":1051},{"display_name":1053,"avatar":1054,"permalink":1055,"twitter":1056,"linkedin":1057},{"display_name":1059,"avatar":1060,"permalink":1061,"twitter":897,"linkedin":950},{"display_name":1063,"avatar":1064,"permalink":1065,"twitter":1066,"linkedin":950},{"display_name":1068,"avatar":1069,"permalink":1070,"twitter":1071,"linkedin":1072},{"display_name":1074,"avatar":1075,"permalink":1076,"twitter":1077,"linkedin":1077},{"display_name":1079,"avatar":1080,"permalink":1081,"twitter":1082,"linkedin":1083},{"display_name":1085,"avatar":1086,"permalink":1087,"twitter":1088,"linkedin":1089},{"display_name":1091,"avatar":1092,"permalink":1093,"linkedin":1094,"twitter":897},{"display_name":1096,"avatar":1097,"permalink":1098,"linkedin":1099,"twitter":897},{"display_name":1101,"avatar":1102,"permalink":1103,"linkedin":1104,"twitter":1105},{"display_name":1107,"avatar":1108,"permalink":1109,"linkedin":1110},{"display_name":1112,"avatar":1113,"permalink":1114,"linkedin":1115},{"display_name":1117,"avatar":1118,"permalink":1119,"linkedin":1120},{"display_name":1122,"avatar":1123,"permalink":1124,"linkedin":1125},{"display_name":1127,"avatar":1128,"permalink":1129,"linkedin":1130,"imageOffsetTop":886},{"display_name":1132,"avatar":1133,"permalink":1134,"linkedin":1135,"imageOffsetTop":886},{"display_name":1137,"avatar":1138,"permalink":1139,"linkedin":1140,"imageOffsetTop":986},{"display_name":1142,"avatar":1143,"permalink":1144,"linkedin":1145,"imageOffsetTop":986},{"display_name":1147,"avatar":1148,"permalink":1149,"linkedin":1150,"imageOffsetTop":986},{"display_name":1152,"avatar":1153,"permalink":1154,"linkedin":1155,"imageOffsetTop":1156,"imageOffsetLeft":1157},{"display_name":1159,"avatar":1160,"permalink":1161,"linkedin":1162,"imageOffsetTop":1163,"imageOffsetLeft":1164},{"display_name":1166,"avatar":1167,"permalink":1168,"linkedin":1169,"imageOffsetTop":1170,"imageOffsetLeft":913},"Authors","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",{"list":1230,"authors":1436},[1231,1248,1262,1274,1290,1303,1316,1329,1341,1357,1371,1386,1404,1415,1420],{"id":1232,"title":1233,"author":1234,"cta":494,"description":769,"hideInRecent":484,"layout":784,"meta":1235,"moment":1240,"path":1241,"stem":1242,"tags":1243,"webcast":484},"content_it/posts/2026-09-22-end-of-mfa-sms.md","La fine dell'MFA via SMS",[908],{"lang":786,"date":1236,"categories":1237,"blogtitlepic":1238,"customExcerpt":1239},"2026-09-21",[235],"head-conditional-access.jpg","Perché le aziende dovrebbero passare ora a metodi di autenticazione resistenti al phishing e possibilmente senza password.","2026-09-22","/posts/2026-09-22-end-of-mfa-sms","posts/2026-09-22-end-of-mfa-sms",[235,1244,1245,1246,1247],"Authentication","Microsoft Entra ID","MFA","Passkeys",{"id":1249,"title":1250,"author":1251,"cta":494,"description":769,"hideInRecent":484,"layout":784,"meta":1252,"moment":1236,"path":1256,"stem":1257,"tags":1258,"webcast":484},"content_it/posts/2026-09-21-clickfix-prevent-detect.md","ClickFix. Quando l'utente è l'exploit, e come lo fermi",[882,902],{"lang":786,"date":1236,"categories":1253,"blogtitlepic":1254,"customExcerpt":1255},[235],"head-clickfix.jpg","ClickFix trasforma gli utenti nel proprio attaccante: un CAPTCHA falso, un copia-incolla, e il codice malevolo gira in memoria senza che nulla finisca su disco. Come Microsoft Defender rileva l'attacco, dove il rilevamento arriva ai suoi limiti e come chiudi la lacuna con un hunt su RunMRU e quattro layer di protezione.","/posts/2026-09-21-clickfix-prevent-detect","posts/2026-09-21-clickfix-prevent-detect",[1259,1260,1261],"Defender","SOC","Endpoint Security",{"id":1263,"title":1264,"author":1265,"cta":494,"description":769,"hideInRecent":484,"layout":784,"meta":1266,"moment":1236,"path":1270,"stem":1271,"tags":1272,"webcast":484},"content_it/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin e quotidianità sullo stesso computer? Game Over.",[522],{"lang":786,"date":1236,"categories":1267,"blogtitlepic":1268,"customExcerpt":1269},[235],"head-game-over-en.jpg","Perché per i CIO un solo tenant non basta, e il secondo viene raramente messo in conto. Il Managed Red Tenant separa architetturalmente il lavoro amministrativo dall'ambiente office, il Managed Dark Tenant mantiene l'azienda operativa quando la difesa cede comunque. Cosa significa per il modello operativo, per il segnale al SOC e per gli obblighi di prova previsti dal NISG 2026.","/posts/2026-09-21-red-tenant-dark-tenant-cio","posts/2026-09-21-red-tenant-dark-tenant-cio",[235,873,874,1273],"NIS2",{"id":1275,"title":1276,"author":1277,"cta":494,"description":1278,"hideInRecent":484,"layout":784,"meta":1279,"moment":1280,"path":1285,"stem":1286,"tags":1287,"webcast":484},"content_it/posts/2026-08-08-isg-germany-2026.md","Quattro volte Leader. glueckkanja nello studio ISG Germania 2026",[1068],"Quest'anno ISG ha rinominato il suo studio. Da Microsoft Cloud Ecosystem è diventato Microsoft AI and Cloud Ecosystem, e con il nome si è spostato il metro di giudizio: non si valuta più chi introduce le piattaforme Microsoft, ma chi gestisce in modo controllabile Copilot, agent e workload di AI. Il nuovo metro non ha cambiato nulla della nostra posizione. Lo studio ISG Provider Lens® Germania 2026 ci posiziona come Leader in quattro quadranti: Microsoft Productivity and Business Process Services e Azure Managed Services, sia nel large market sia nel mid market. Dopo il 2021, il 2023, il 2024 e il 2025 è la quinta classificazione come Leader in Germania, in Svizzera il salto nel quadrante dei Leader è arrivato due settimane prima.",{"lang":786,"date":1280,"categories":1281,"blogtitlepic":1283,"customExcerpt":1284},"2026-08-08",[1282],"Corporate","head-isg-de-2026.png","Lo studio ISG Provider Lens® 2026 posiziona glueckkanja in Germania come Leader in quattro quadranti: Microsoft Productivity and Business Process Services e Azure Managed Services, sia nel large sia nel mid market. Lo studio ora si chiama Microsoft AI and Cloud Ecosystem, e il metro di giudizio si è spostato: si valuta chi gestisce in modo controllabile i workload di AI e agent.","/posts/2026-08-08-isg-germany-2026","posts/2026-08-08-isg-germany-2026",[1288,1289],"Award","ISG",{"id":1291,"title":1292,"author":1293,"cta":494,"description":1294,"hideInRecent":484,"layout":784,"meta":1295,"moment":1296,"path":1300,"stem":1301,"tags":1302,"webcast":484},"content_it/posts/2026-07-31-isg-switzerland-2026.md","Da Rising Star a Leader. glueckkanja nello studio ISG Svizzera 2026",[1068],"Nel 2024 abbiamo fondato glueckkanja Switzerland AG e abbiamo aperto un ufficio nello zentroom in Bahnhofplatz 10b a Berna. Nel 2025 ISG ci ha classificati come Rising Star sul mercato svizzero, cioè come il fornitore a cui gli analisti attribuiscono il salto nel quadrante dei Leader. Ora il salto è documentato: lo studio ISG Provider Lens® 2026 ci posiziona in Svizzera come Leader nel quadrante Microsoft AI and Cloud Ecosystem, negli ambiti Azure Managed Services e Microsoft Productivity and Business Process Services.",{"lang":786,"date":1296,"categories":1297,"blogtitlepic":1298,"customExcerpt":1299},"2026-07-31",[1282],"head-isg-ch-2026.png","Lo studio ISG Provider Lens® 2026 posiziona glueckkanja in Svizzera come Leader nel quadrante Microsoft AI and Cloud Ecosystem, negli ambiti Azure Managed Services e Microsoft Productivity and Business Process Services. Due anni dopo l'ingresso sul mercato a Berna, un anno dopo il riconoscimento come Rising Star.","/posts/2026-07-31-isg-switzerland-2026","posts/2026-07-31-isg-switzerland-2026",[1288,1289],{"id":1304,"title":1305,"author":1306,"cta":494,"description":769,"hideInRecent":484,"layout":784,"meta":1307,"moment":1308,"path":1312,"stem":1313,"tags":1314,"webcast":484},"content_it/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Cosa rivela il caso OpenAI/Hugging Face e cosa no",[522],{"lang":786,"date":1308,"categories":1309,"blogtitlepic":1310,"customExcerpt":1311},"2026-07-24",[235],"head-outbreak.jpg","Un AI agent evade dal suo ambiente di test, trova uno zero-day e hackera un'altra azienda. Sembra una sceneggiatura, ma nel luglio 2026 è successo davvero. È il momento di un inquadramento lucido: con un po' di psicologia, due veterani della security e la domanda su cosa significhi tutto questo per la tua difesa.","/posts/2026-07-24-outbreak-openai-hugging-face","posts/2026-07-24-outbreak-openai-hugging-face",[1315,1260,874],"AI",{"id":1317,"title":1318,"author":1319,"cta":494,"description":1320,"hideInRecent":484,"layout":784,"meta":1321,"moment":1322,"path":1326,"stem":1327,"tags":1328,"webcast":484},"content_it/posts/2026-07-22-isg-cybersecurity-2026.md","Leader e Rising Star. glueckkanja nello studio ISG Cybersecurity 2026",[1068],"Nuovi nel quadrante e subito Leader: lo studio ISG Provider Lens® \"Cybersecurity – Services and Solutions 2026\" posiziona glueckkanja come Leader nell'ambito dei Next-Gen SOC/MDR Services per le piccole e medie imprese tedesche. Nel mercato complessivo dei Next-Gen SOC/MDR Services ISG ci premia come Rising Star, cioè come il fornitore a cui gli analisti attribuiscono il salto nel quadrante dei Leader entro i prossimi 12 o 24 mesi.",{"lang":786,"date":1322,"categories":1323,"blogtitlepic":1324,"customExcerpt":1325},"2026-07-22",[1282],"head-isg-cybersecurity-2026.png","Lo studio ISG Provider Lens® Cybersecurity 2026 premia glueckkanja come Leader nel quadrante Next-Gen SOC/MDR Services (midmarket). Nel mercato complessivo dei Next-Gen SOC/MDR Services siamo Rising Star. ISG ci riconosce una crescita superiore alla media, una profonda competenza nella security Microsoft e un SOC 24/7 dalla Germania.","/posts/2026-07-22-isg-cybersecurity-2026","posts/2026-07-22-isg-cybersecurity-2026",[1288,1289,235],{"id":1330,"title":1331,"author":1332,"cta":494,"description":1333,"hideInRecent":484,"layout":784,"meta":1334,"moment":1335,"path":1338,"stem":1339,"tags":1340,"webcast":484},"content_it/posts/2026-07-06-the-holy-trinity.md","The Holy Trinity: cosa serve davvero all'AI per lavorare",[1068],"Un'azienda manifatturiera vuole sapere quali dei suoi 14.000 SKU sono effettivamente profittevoli. La risposta si trova in tre sistemi che non si sono mai scambiati un singolo dato. Fino a poco tempo fa ottenerla costava tre reparti, due settimane e una buona dose di buona volontà. Dall'inizio del 2026 un'AI può rispondere a questa domanda in pochi minuti: scandagliare i dati, stabilire le correlazioni, produrre una raccomandazione. A condizione che abbia accesso.",{"lang":786,"date":1335,"categories":1336,"blogtitlepic":1337},"2026-07-06",[131],"head-the-holy-trinity","/posts/2026-07-06-the-holy-trinity","posts/2026-07-06-the-holy-trinity",[1315,131],{"id":1342,"title":1343,"author":1344,"cta":494,"description":1345,"hideInRecent":484,"layout":784,"meta":1346,"moment":1347,"path":1351,"stem":1352,"tags":1353,"webcast":484},"content_it/posts/2026-07-01-onboarding-process.md","Contratto firmato: ecco come funziona il tuo onboarding da noi",[1159],"Come funziona il vostro onboarding? Una domanda che ci arriva di continuo nei colloqui con le persone candidate, perché molte hanno già vissuto un onboarding andato a rilento. Per questo ci sta ancora più a cuore trasmetterti una buona sensazione fin dall'inizio.",{"lang":786,"date":1347,"categories":1348,"blogtitlepic":1349,"customExcerpt":1350},"2026-07-01",[1282],"Onboarding_Blogheader","Il contratto è firmato, il primo grande passo è fatto. Ma come si prosegue? Ti portiamo dietro le quinte del nostro onboarding, dal PreBoarding alla prima settimana nel team.","/posts/2026-07-01-onboarding-process","posts/2026-07-01-onboarding-process",[1354,1355,1356],"Employer Branding","Onboarding","Unternehmenskultur",{"id":1358,"title":1359,"author":1360,"cta":494,"description":1361,"hideInRecent":484,"layout":784,"meta":1362,"moment":1363,"path":1367,"stem":1368,"tags":1369,"webcast":484},"content_it/posts/2026-06-26-frontier-partner.md","Microsoft Frontier Partner: ne facciamo parte",[1068],"Nell'ecosistema dei Microsoft Partner esiste una lunga serie di riconoscimenti, eppure il Frontier Partner Badge, per come è concepito, si distingue nettamente dagli altri. Non si può richiedere, viene assegnato su iniziativa di Microsoft a una cerchia ristretta di partner che devono convincere in più discipline parallele, invece che eccellere in una sola. Microsoft verifica competenze comprovate in Cloud & AI Platforms, in AI Business Solutions e in Security allo stesso modo, e si rivolge così alle aziende che non intendono l'AI come un'aggiunta all'IT esistente, ma come il risultato di un'architettura coerente che regge dall'identità all'endpoint fino all'esercizio produttivo dell'AI.",{"lang":786,"date":1363,"categories":1364,"blogtitlepic":1365,"customExcerpt":1366},"2026-06-26",[1282],"head-frontier-partner-badge.jpg","Da poco nel Microsoft AI Cloud Partner Program esiste un nuovo riconoscimento di vertice, il Frontier Partner Badge. Microsoft lo assegna esclusivamente a una cerchia ristretta di partner in tutto il mondo, capaci di realizzare progetti AI in modo solido sull'intero Microsoft-stack, dal posto di lavoro alla piattaforma cloud e alla security fino all'applicazione AI stessa, e che hanno dimostrato questa capacità sul campo. Nell'area DACH questo gruppo conta solo una manciata di aziende, e noi siamo una di queste.","/posts/2026-06-26-frontier-partner","posts/2026-06-26-frontier-partner",[1288,1370,1315],"Microsoft Partner",{"id":1372,"title":1373,"author":1374,"cta":494,"description":1375,"hideInRecent":484,"layout":784,"meta":1376,"moment":1377,"path":1381,"stem":1382,"tags":1383,"webcast":484},"content_it/posts/2026-06-09-vair-run.md","160 chilometri per una buona causa",[1166],"Domenica mattina, ore 8:30, Holbeinsteg sul Meno. Undici colleghe e colleghi in maglietta NinjaCat coordinata, pronti per le Frankfurter Runden. Pioggia, lampi e tuoni inclusi. Correre per una buona causa era motivazione sufficiente per allacciarsi le scarpe da corsa nonostante il maltempo.",{"lang":786,"date":1377,"categories":1378,"blogtitlepic":1379,"customExcerpt":1380},"2026-06-08",[1282],"frankfurter-runden.png","Undici colleghe e colleghi, 16 giri, 160 chilometri, un temporale e un posto sul podio: glueckkanja ha partecipato alle Frankfurter Runden 2026 e ha donato per ogni giro percorso a VAIR e.V., che a Offenbach sta costruendo un parco sportivo e culturale inclusivo.","/posts/2026-06-09-vair-run","posts/2026-06-09-vair-run",[1384,1354,1385],"Top Arbeitgeber","Soziales Engagement",{"id":1387,"title":1388,"author":1389,"cta":494,"description":1390,"hideInRecent":484,"layout":784,"meta":1391,"moment":1392,"path":1396,"stem":1397,"tags":1398,"webcast":484},"content_it/posts/2026-04-10-incident-to-intelligence.md","Anatomia di un AMOS Stealer sconosciuto: dall'alert all'immunità in poche ore",[1147],"Quando nel nostro SOC scatta un alert, l'orologio inizia a correre: non solo per il cliente colpito, ma per tutte le organizzazioni sotto la nostra protezione. Il momento più pericoloso nel panorama moderno delle minacce è l'Intelligence Gap, la finestra temporale tra il primo impiego di una nuova variante di malware e il giorno in cui il settore ne viene a conoscenza.",{"lang":786,"date":1392,"categories":1393,"blogtitlepic":1394,"customExcerpt":1395},"2026-04-10",[235],"head-amos-stealer.png","Una variante di AMOS Stealer finora non documentata ha compromesso un endpoint macOS. Nessun hash noto, nessun dato C2 nei database pubblici. Il nostro SOC ha smontato sei livelli di offuscamento, estratto tutti gli indicatori e distribuito la protezione a tutti i clienti SOC nel giro di poche ore, prima ancora che il settore avesse visto il sample.","/posts/2026-04-10-incident-to-intelligence","posts/2026-04-10-incident-to-intelligence",[1399,1400,1401,1402,1403],"Threat Intelligence","Incident Response","macOS Security","Malware Analysis","Cyber Security Operations Center",{"id":1405,"title":1406,"author":1407,"cta":494,"description":1408,"hideInRecent":484,"layout":784,"meta":1409,"moment":1410,"path":1413,"stem":1414,"tags":494,"webcast":484},"content_it/posts/2026-03-21-microsoft-edge-corporate-browser.md","Perché Edge dovrebbe essere il tuo unico Corporate Browser",[939],"La scelta del browser in un contesto enterprise è una decisione strategica: incide direttamente su quanta security e quanto sforzo di gestione ti ritrovi a dover reggere. Google Chrome è stato per lungo tempo l'opzione più ovvia, ma Microsoft Edge è diventato un browser che si aggancia direttamente allo stack esistente, soprattutto se Microsoft 365 è in uso e la gestione passa da Intune.",{"lang":786,"date":1410,"blogtitlepic":1411,"customExcerpt":1412},"2026-03-21","head-microsoft-edge-default-browser.jpg","Nessuna azienda ha davvero scelto Chrome; era semplicemente lì, con la sua logica di sync, la sua gestione degli account, la sua interfaccia per le policy. Microsoft Edge, invece, si aggancia direttamente all'infrastruttura che è già in funzione: Entra ID, Intune, Defender. Questo articolo mostra come si presenta il passaggio, come Chrome viene reindirizzato via policy Intune su una landing page e cosa scompare quando si smette di gestire due browser in parallelo.","/posts/2026-03-21-microsoft-edge-corporate-browser","posts/2026-03-21-microsoft-edge-corporate-browser",{"id":519,"title":520,"author":1416,"cta":494,"description":529,"hideInRecent":484,"layout":784,"meta":1417,"moment":789,"path":869,"stem":871,"tags":1419,"webcast":484},[522],{"lang":786,"date":789,"categories":1418,"blogtitlepic":791,"customExcerpt":793},[235],[71,873,874],{"id":1421,"title":1422,"author":1423,"cta":494,"description":1424,"hideInRecent":484,"layout":784,"meta":1425,"moment":1426,"path":1430,"stem":1431,"tags":1432,"webcast":484},"content_it/posts/2026-03-16-ai-agent-hackathon.md","Sei Agent. Quattro settimane. Operatività reale.",[1068],"Quante ore passa il tuo reparto IT a settimana su attività che un Agent potrebbe sbrigare in pochi minuti?",{"lang":786,"date":1426,"categories":1427,"blogtitlepic":1428,"customExcerpt":1429},"2026-03-16",[1282],"head-ai-agent-hackathon.jpg","Sei aziende, quattro settimane di build phase, sei AI Agent funzionanti: questo è stato il primo glueckkanja AI Agent Hackathon. Kiekert, Dr. Oetker, Eckes-Granini, igefa e lila logistik hanno costruito nel Copilot Studio Agent che oggi sono in produzione. Cosa è nato e come funziona il formato.","/posts/2026-03-16-ai-agent-hackathon","posts/2026-03-16-ai-agent-hackathon",[1315,1433,1434,1435],"Copilot Studio","Hackathon","AI Agents",{"Karsten Kleinschmidt":1437,"Fritz Zurhorst":1438,"Nadine Klein":1439,"Jan Geisbauer":1440,"Carolin Kanja":1444,"Anna Ulbricht":1445,"Annette Brauns":1446,"Pascal Asch":1447,"Steffen Schwerdtfeger":1448},{"display_name":908,"avatar":909,"permalink":910,"twitter":911,"linkedin":912,"imageOffsetTop":913,"imageOffsetLeft":914},{"display_name":882,"avatar":883,"permalink":884,"linkedin":885,"imageOffsetTop":886},{"display_name":902,"avatar":903,"permalink":904,"twitter":905,"linkedin":906,"imageOffsetTop":886},{"display_name":522,"avatar":1043,"permalink":1044,"twitter":1045,"linkedin":1045,"imageOffsetTop":886,"socials":1441},[1442,1443],{"text":472,"href":1048},{"text":1050,"href":1051},{"display_name":1068,"avatar":1069,"permalink":1070,"twitter":1071,"linkedin":1072},{"display_name":1159,"avatar":1160,"permalink":1161,"linkedin":1162,"imageOffsetTop":1163,"imageOffsetLeft":1164},{"display_name":1166,"avatar":1167,"permalink":1168,"linkedin":1169,"imageOffsetTop":1170,"imageOffsetLeft":913},{"display_name":1147,"avatar":1148,"permalink":1149,"linkedin":1150,"imageOffsetTop":986},{"display_name":939,"avatar":940,"permalink":941,"linkedin":942,"twitter":943,"imageOffsetTop":944,"imageOffsetLeft":945},{"id":877,"extension":878,"meta":1450,"stem":8,"__hash__":1228},{"Jan Geisbauer":1451},{"display_name":522,"avatar":1043,"permalink":1044,"twitter":1045,"linkedin":1045,"imageOffsetTop":886,"socials":1452},[1453,1454],{"text":472,"href":1048},{"text":1050,"href":1051},1791383934236]