[{"data":1,"prerenderedAt":1856},["ShallowReactive",2],{"sc:header-data-ko":3,"sc:footer-data-ko":489,"post-ko--posts-2025-01-14-compliant-device-bypass-184506556cb284":519,"authors_data":1269,"content-ko-list-7b291c2dd91a4":1621,"authors_data:Christopher Brumm|Fabian Bader|Thomas Naunheim":1851},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"ko":13},{"title":14,"url":15,"alt":16},"홈","/ko","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"ko":21},{"title":22,"description":23},"Workplace","스마트하고 안전하며 유연한 워크스페이스를 위한 Microsoft 365 기반 솔루션으로, 최신 기술과 ID 서비스를 매끄럽게 통합합니다.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"ko":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"ko":34},{"title":35,"url":36},"Managed Intune","/ko/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"ko":40},{"title":41,"url":42},"Managed Entra","/ko/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"ko":46},{"title":47,"url":48},"Managed Workplace","/ko/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"ko":52},{"title":53,"url":54},"Consulting Services","/ko/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"ko":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"ko":64},{"title":65,"url":66},"Microsoft Entra Suite","/ko/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"ko":70},{"title":71,"url":72},"Microsoft Intune","/ko/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"ko":76},{"title":77,"url":78},"Microsoft Windows","/ko/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"ko":82},{"title":83,"url":84},"Windows 365 Cloud PC","/ko/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"ko":88},{"title":89,"url":90},"Cloud Workplace Foundation","/ko/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"ko":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"ko":100},{"title":101,"url":102},"Microsoft 365 Copilot","/ko/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"ko":106},{"title":107,"url":108},"Teams","/ko/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"ko":112},{"title":113,"url":114},"SharePoint & Power Platform","/ko/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"ko":118},{"title":119,"url":120},"Exchange Online","/ko/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"ko":124},{"title":125,"url":126},"Information Protection & Compliance","/ko/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"ko":130},{"title":131,"description":132},"Azure","Azure로 성장을 가속하세요: IaaS와 PaaS를 통해 클라우드 비용을 절감하고 효율을 높이며 혁신을 추진합니다.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"ko":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"ko":142},{"title":143,"url":144},"Azure Managed Services","/ko/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"ko":148},{"title":149,"url":150},"Azure Consulting","/ko/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"ko":154},{"title":155},"시나리오",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"ko":160},{"title":161,"url":162},"클라우드 계획","/ko/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"ko":166},{"title":167,"url":168},"클라우드로 마이그레이션","/ko/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"ko":172},{"title":173,"url":174},"비즈니스 혁신","/ko/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"ko":178},{"title":179,"url":180},"VMware 전략 재검토","/ko/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"ko":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"ko":190},{"title":191,"url":192},"Azure Foundation","/ko/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"ko":196},{"title":197,"url":198},"Azure AI Foundation","/ko/azure/azure-ai-foundation",{"name":86,"languages":200},{"ko":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"ko":205},{"title":206,"url":207},"Azure Data Foundation","/ko/azure/azure-data-foundation",{"name":188,"languages":209},{"ko":210},{"title":211,"url":212},"Azure Container Foundation","/ko/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"ko":216},{"title":217,"url":218},"Managed Dark Tenant","/ko/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"ko":222},{"title":223,"url":224},"Cloud Adoption Framework","/ko/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"ko":228},{"title":229,"url":230},"Cloud Competence Center","/ko/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"ko":234},{"title":235,"description":236,"emergency":237},"보안","수상 경력의 24/7 매니지드 서비스, 인시던트 대응, 최신 인프라 보호로 클라우드를 지킵니다.",{"text":238,"href":239,"skin":240,"icon":241},"공격을 받고 있나요?","/ko/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"ko":249},{"title":250,"url":251},"Managed Red Tenant","/ko/security/managed-red-tenant",{"name":214,"languages":253},{"ko":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"ko":259},{"title":260,"url":261},"Sentinel Data Lake","/ko/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"ko":265},{"title":266,"url":267},"Security Consulting","/ko/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"ko":274},{"title":275,"url":276},"Cloud Security Operations Center","/ko/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"ko":280},{"title":281,"url":282},"Global Secure Access","/ko/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"ko":286},{"title":287,"url":288},"MyWorkID","/ko/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"ko":295},{"title":296,"url":297},"Preventive Services","/ko/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"ko":301},{"title":302,"url":303},"Data Security Service","/ko/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"ko":307},{"title":308,"url":309},"Security Copilot Agents","/ko/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"ko":313},{"title":314,"url":315},"NIS2 이행","/ko/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"ko":319},{"title":320,"description":321},"제품","완전히 안전한 100% 클라우드 네이티브 Microsoft 환경을 위한 혁신적인 제품군으로, 협업과 네트워크 인증, 소프트웨어 관리를 강화합니다.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"ko":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","클라우드 기반 소프트웨어 배포",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"ko":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","클라우드에서 인증서 배포",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"ko":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Office 365 데이터를 로컬에서 활용",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"ko":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","서버 간 데이터 마이그레이션",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"ko":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Microsoft 365용 Terraform Provider",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"ko":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","네트워크 인증",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"ko":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Microsoft Teams에서 연락처 찾기",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"ko":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","실시간 Windows Autopilot 모니터링",{"name":396,"languages":397},"casestudies",{"ko":398},{"title":399,"url":400,"description":401},"고객 사례","/ko/casestudies","클라우드의 선구자: Blueprint 기반 접근 방식과 Infrastructure-as-Code 전문성을 갖춘, 포괄적인 클라우드 솔루션을 위한 최고의 Microsoft 파트너입니다.",{"name":403,"languages":404,"children":407},"company",{"ko":405},{"title":406,"description":401},"회사",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"ko":411},{"title":412},"회사 소개",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"ko":417},{"title":418,"url":419},"주요 현황","/ko/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"ko":423},{"title":424,"url":425},"연락처 및 위치","/ko/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"ko":429},{"title":430,"url":431}," glueckkanja 스위스","/ko/company/switzerland",{"name":433,"languages":434},"austria",{"ko":435},{"title":436,"url":437},"glueckkanja 오스트리아","/ko/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"ko":441},{"title":442},"채용",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"ko":447},{"title":448,"url":449},"채용 안내","/ko/career",{"name":451,"languages":452},"company-young-professionals",{"ko":453},{"title":454,"url":455},"Young Professionals","/ko/young-professionals",{"name":457,"languages":458},"company-jobs",{"ko":459},{"title":460,"url":461},"채용 공고","/ko/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"ko":465},{"title":466},"최신 소식",[468,474],{"name":469,"languages":470},"company-blog",{"ko":471},{"title":472,"url":473},"블로그","/ko/blog",{"name":469,"languages":475},{"ko":476},{"title":477,"url":478},"이벤트","/ko/events",[480],{"name":481,"languages":482},"career-meta",{"ko":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"ko":487},{"title":488,"url":425,"active":484},"문의",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksKo":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"개인정보 처리방침","/ko/privacy",{"title":514,"url":515},"법적 고지","/ko/imprint",{"title":517,"url":518},"쿠키 없음","/ko/cookies",{"id":520,"title":521,"author":522,"body":526,"cta":494,"description":1171,"eventid":494,"extension":1190,"hideInRecent":484,"layout":1191,"meta":1192,"moment":1196,"navigation":325,"path":1261,"seo":1262,"stem":1263,"tags":1264,"webcast":484,"__hash__":1268},"content_ko/posts/2025-01-14-compliant-device-bypass.md","Compliant Device Bypass - 알아야 할 모든 것!",[523,524,525],"Fabian Bader","Christopher Brumm","Thomas Naunheim",{"type":527,"value":528,"toc":1170},"minimal",[529,534,538,592,596,598,611,619,630,636,639,643,645,650,653,656,660,726,729,732,736,738,742,744,759,766,769,772,774,777,780,783,791,802,805,807,810,814,816,819,824,828,830,833,836,839,1002,1006,1008,1011,1051,1055,1057,1064,1067,1070,1085,1088,1091,1145,1153,1156,1158,1161,1164,1167],[530,531,533],"h2",{"id":532},"지금까지-무슨-일이-있었나","지금까지 무슨 일이 있었나?",[535,536,537],"p",{},"{: .h3-font-size}",[539,540,541,565,580,589],"ul",{},[542,543,544,545,552,553,558,559,564],"li",{},"2024년 12월 ",[546,547,551],"a",{"href":548,"rel":549},"https://x.com/TEMP43487580",[550],"nofollow","Yuya Chudo","는 Black Hat Europe 컨퍼런스에서 “",[546,554,557],{"href":555,"rel":556},"https://www.blackhat.com/eu-24/briefings/schedule/#unveiling-the-power-of-intune-leveraging-intune-for-breaking-into-your-cloud-and-on-premise-42176",[550],"Unveiling the Power of Intune: Leveraging Intune for Breaking Into Your Cloud and On-Premise","”라는 발표를 했습니다. 이 세션에서 그는 Entra ID의 문서화되지 않은 “",[546,560,563],{"href":561,"rel":562},"https://github.com/secureworks/family-of-client-ids-research",[550],"FOCI 기능","”과 결합하여 device compliance에 대한 Conditional Access(CA)의 하드코딩되고 거의 알려지지 않은 제외 항목을 악용하는 방법을 보여주었습니다. 발표에서 그는 또한 이 동작이 의도된 것이며 새 디바이스의 Intune Enrollment를 성공적으로 수행하는 데 필요하다는 Microsoft MSRC(VULN-123240)의 답변도 소개했습니다.",[542,566,567,568,573,574,579],{},"컨퍼런스 며칠 후 Sunny Chau는 ",[546,569,572],{"href":570,"rel":571},"https://labs.jumpsec.com/tokensmith-bypassing-intune-compliant-device-conditional-access/",[550],"함께 발행된 블로그 글","과 함께 개념 증명 도구 ",[546,575,578],{"href":576,"rel":577},"https://github.com/JumpsecLabs/TokenSmith",[550],"TokenSmith","를 공개했으며, 이로 인해 이 기법이 더 넓은 대상에게 알려지게 되었습니다.",[542,581,582,583,588],{},"이에 더해 ",[546,584,587],{"href":585,"rel":586},"https://github.com/zh54321/PoCEntraDeviceComplianceBypass/blob/main/poc_entra_compliance_bypass.ps1",[550],"PowerShell로 작성된 PoC","도 공개되었습니다.",[542,590,591],{},"12월 말부터 저희 glueckkanja AG는 이 기법을 어떻게 예방하고 탐지할 수 있는지 조사해 왔습니다. 이 블로그 글에서 공격에 관한 몇 가지 인사이트를 공유하고 완화 및 탐지 방안을 논의하고자 합니다.",[530,593,595],{"id":594},"tldr","TL;DR",[535,597,537],{},[535,599,600,601,606,607],{},"Conditional Access에는 특정 문제를 해결하기 위해 특정 Grant Controls/Conditions에 대한 내장 제외 항목이 포함된 리소스들이 있습니다. 그중 하나가 device compliance에 대한 Company Portal App의 제외로, 이는 디바이스가 compliant로 간주되기 전에 Intune에 등록되어야 하는 닭이 먼저냐 달걀이 먼저냐 문제를 해결하기 위한 것입니다. 이 동작은 ",[546,602,605],{"href":603,"rel":604},"https://learn.microsoft.com/en-us/entra/identity/conditional-access/policy-alt-all-users-compliant-hybrid-or-mfa#:~:text=You%20can%20enroll,Company%20Portal%20application",[550],"여기에 문서화되어 있습니다",".\n",[608,609,610],"strong",{},"즉, CA 정책이 “All resources”에 대해 Device Compliance를 강제하더라도 관리되지 않는 디바이스에서 이 앱에 대한 access token과 refresh token을 얻을 수 있다는 뜻입니다.",[535,612,613,618],{},[614,615],"img",{"alt":616,"src":617},"image.png","https://res.cloudinary.com/c4a8/image/upload/blog/pics/company-portal-ca-bypass-02.png","{: .post__screenshot}",[535,620,621,622,626,627],{},"Microsoft는 Family of Client IDs(FOCI)라는 기능을 구현했는데, 이는 Microsoft OAuth 클라이언트 애플리케이션 그룹이 자신의 refresh token을 사용하여 해당 패밀리 내 다른 클라이언트로서 access token을 획득할 수 있게 합니다. 이는 OAuth2 표준에서는 허용되지 않는 동작입니다. 자세한 내용은 ",[546,623,625],{"href":561,"rel":624},[550],"Secureworks의 원본 연구","를 참고하세요.\n",[608,628,629],{},"Company Portal App은 “패밀리 멤버”이므로, 이를 위해 요청된 Refresh Token은 패밀리 내 다른 앱의 토큰을 얻는 데 사용될 수 있습니다.",[535,631,632,633],{},"FOCI 기능은 제한적이며, 클라이언트 id와 리소스 간의 consent는 명시적으로 구성되고 부여되어야 합니다. Company Portal App의 경우 이 consent는 특히 제한된 scope로 Microsoft Graph에 접근하는 것과 현재 사용자의 권한으로 Azure AD Graph API에 접근하는 것 등에 대해 부여되어 있습니다.\n",[608,634,635],{},"즉, Company Portal refresh token은 예를 들어 scope user_impersonation로 Azure AD Graph API access token을 얻는 데 사용될 수 있으며, 이를 통해 AADInternals나 ROADrecon 같은 도구로 많은 작업을 수행할 수 있습니다.",[535,637,638],{},"공격을 실행하려면 공격자는 피해자의 유효한 자격 증명과 Conditional Access가 요구할 경우 MFA를 수행할 수 있는 능력, 또는 유효한 refresh token이 필요합니다.",[530,640,642],{"id":641},"어떤-위험과-blast-radius가-존재하는가","어떤 위험과 blast radius가 존재하는가?",[535,644,537],{},[646,647,649],"h3",{"id":648},"compliance-제외의-영향을-받는-리소스scope는-무엇인가","compliance 제외의 영향을 받는 리소스(scope)는 무엇인가?",[535,651,652],{},"{: .h4-font-size}",[535,654,655],{},"공격자는 앞서 설명한 대로 다른 FOCI 애플리케이션을 위한 토큰을 요청할 수 있는 옵션이 있습니다. 그러나 Microsoft는 특정 리소스 애플리케이션의 여러 API 권한 scope에 대한 토큰 접근에 대해서만 device compliance 요구사항에 대한 우회를 구현했습니다. 특히 다음의 위임된 API 권한이 민감하며 공격자에게 관심 대상입니다:",[657,658,659],"style",{},"\ntable {\n  font-family: arial, sans-serif;\n  border-collapse: collapse;\n  width: 100%;\n}\n\ntd, th {\n  border: 1px solid #dddddd;\n  text-align: left;\n  padding: 8px;\n}\n\ntr:nth-child(even) {\n  background-color: #dddddd;\n}\n",[661,662,663,679],"table",{},[664,665,666],"thead",{},[667,668,669,673,676],"tr",{},[670,671,672],"th",{},"Resource Application",[670,674,675],{},"Application Id",[670,677,678],{},"Delegated Permission Scope",[680,681,682,694,705,716],"tbody",{},[667,683,684,688,691],{},[685,686,687],"td",{},"AADGraph",[685,689,690],{},"00000002-0000-0000-c000-000000000000",[685,692,693],{},"user_impersonation",[667,695,696,699,702],{},[685,697,698],{},"Microsoft Graph API",[685,700,701],{},"00000003-0000-0000-c000-000000000000",[685,703,704],{},"“email\", \"openid\", \"profile\",\"Device.Read.All\", \"DeviceManagementConfiguration.Read.All\", \"DeviceManagementConfiguration.ReadWrite.All\", \"ServicePrincipalEndpoint.Read.All\", \"User.Read”",[667,706,707,710,713],{},[685,708,709],{},"Device Registration Service",[685,711,712],{},"01cb2876-7ebd-4aa4-9cc9-d28bd4d359a9",[685,714,715],{},"adrs_access",[667,717,718,721,724],{},[685,719,720],{},"Windows Azure Service Management API",[685,722,723],{},"797f4846-ba00-4fd7-ba43-dac1f8f63013",[685,725,693],{},[535,727,728],{},"부여된 권한은 애플리케이션 자체를 위한 것이 아니므로, 그 영향은 호출자(사용자 계정)의 권한과 어떤 위임된 permission scope가 해당 scope에서 API 호출을 실행하도록 인가되었는지에 따라 달라집니다.",[535,730,731],{},"앞서 제시된 위임된 permission scope의 심각성과 민감한 API를 호출할 수 있는 잠재적 인가를 좀 더 자세히 살펴보겠습니다.",[530,733,735],{"id":734},"어떤-권한과-위임된-scope가-치명적인가","어떤 권한과 위임된 scope가 치명적인가?",[535,737,537],{},[646,739,741],{"id":740},"azure-ad-graph-api","Azure AD Graph API",[535,743,652],{},[535,745,746,747,752,753,758],{},"이 레거시 프로그래밍 인터페이스는 Entra ID(Azure AD)의 디렉터리 설정과 객체를 관리하기 위한 많은 API를 제공합니다. 여기에는 Conditional Access 정책, 디렉터리 역할, 그룹 및 디바이스에 대한 CRUD, 그리고 암호 변경과 같은 로그인한 사용자에 대한 작업이 포함됩니다. 지원되는 모든 작업의 전체 목록은 ",[546,748,751],{"href":749,"rel":750},"https://learn.microsoft.com/en-us/previous-versions/azure/ad/graph/api/api-catalog",[550],"Azure AD Graph API 레퍼런스","에서 확인할 수 있습니다. 이 API는 ",[546,754,757],{"href":755,"rel":756},"https://learn.microsoft.com/en-us/graph/migrate-azure-ad-graph-overview",[550],"Microsoft의 최신 발표","에 따라 2025년 6월 30일에 완전히 폐기됩니다.",[535,760,761,762,765],{},"할당된 위임 scope “user_impersonation”은 애플리케이션(이 경우 Company Portal)이 사용자를 대신하여 행동할 수 있게 합니다. 따라서 로그인한 사용자가 Entra 객체, scope 또는 디렉터리 수준에 대해 가진 모든 권한이 API 호출의 인가로 사용될 수 있습니다. 사용자는 Entra ID 객체(애플리케이션, 그룹 또는 기타 객체)의 소유자이거나, Entra ID 역할 할당을 통해 권한을 부여받았을 수 있습니다. ",[608,763,764],{},"활성화된 높은 권한의 역할 할당이 있는 경우, 이는 공격자가 객체를 수정하거나 테넌트를 손상시킬 수 있게 합니다."," 최소한, 아무런 권한이 없더라도 기본 사용자 권한만으로도 테넌트 내 디렉터리 객체에 대한 광범위한 정찰과 열거가 가능합니다.",[535,767,768],{},"따라서 Azure AD Graph API를 악용하는 시나리오와 그 영향은 영향을 받은 사용자의 활성 또는 영구 할당된 권한에 따라 달라집니다. Microsoft 365 서비스에 접근하는 API(예: OneDrive 유출용)는 Azure AD Graph에 포함되지 않습니다.",[646,770,698],{"id":771},"microsoft-graph-api",[535,773,652],{},[535,775,776],{},"Azure AD Graph와 비교했을 때, Microsoft Graph API에 대한 위임 scope는 특정 scope로 제한됩니다. OpenID scope(openid, email, profile) 및 사용자를 대신한 기본 읽기 작업(ServicePrincipalEndpoint.Read.All, User.Read)이 포함됩니다.",[535,778,779],{},"“Device.Read.All\"을 사용하여 기본 권한으로 Microsoft Graph의 “device” 엔드포인트를 호출하면 모든 디바이스 객체를 나열하고 읽을 수 있습니다. 이는 공격자가 디바이스 객체에 대한 통찰을 얻는 데 도움이 될 수 있습니다.",[535,781,782],{},"“Intune Administrator”가 할당되었거나 Microsoft Intune RBAC에서 어떤 위임을 받은 사용자가 손상된 경우, 다음의 부여된 위임 API 권한은 문제가 될 수 있습니다:",[539,784,785,788],{},[542,786,787],{},"”DeviceManagementConfiguration.Read.All”",[542,789,790],{},"“DeviceManagementConfiguration.ReadWrite.All”",[535,792,793],{},[608,794,795,796,801],{},"이러한 위임 권한은 예를 들어 Device Compliance 및 Configuration 정책에 대한 CRUD 작업뿐만 아니라, 대상 디바이스에서 추가적인 악의적 활동을 위한 ",[546,797,800],{"href":798,"rel":799},"https://learn.microsoft.com/en-us/graph/api/intune-shared-devicemanagementscript-create?view=graph-rest-beta",[550],"Management Scripts"," 배포도 허용합니다.",[646,803,709],{"id":804},"device-registration-service",[535,806,652],{},[535,808,809],{},"이 권한을 통해 공격자는 디바이스를 Entra ID에 join하거나 등록할 수 있습니다. 이는 다시 디바이스를 Intune에 등록할 수 있게 하며, Intune 구성에 따라 더 많은 보호된 서비스에 접근할 수 있는 유효하고 compliant한 디바이스를 확보할 수 있게 합니다.",[646,811,813],{"id":812},"기타-foci-애플리케이션","기타 FOCI 애플리케이션",[535,815,652],{},[535,817,818],{},"예를 들어 Azure Resource Manager API와 같은 다른 권한 있는 인터페이스에 대한 접근 요청도 FOCI의 범위 안에 있으며 공격자의 관심 대상입니다. 그러나 이 리소스는 여전히 보호되어 있으며 Conditional Access grant control “compliant device”에 대해 우회되지 않습니다.",[535,820,821],{},[614,822],{"alt":616,"src":823},"https://res.cloudinary.com/c4a8/image/upload/blog/pics/company-portal-ca-bypass-03.png",[530,825,827],{"id":826},"이-공격-기법을-탐지할-수-있는가","이 공격 기법을 탐지할 수 있는가?",[535,829,537],{},[535,831,832],{},"위에서 설명했듯이 가장 큰 위험은 MS Graph와 Azure AD Graph에 대한 접근에서 비롯됩니다.",[535,834,835],{},"이 경우 항상 Microsoft Intune Company Portal App의 애플리케이션 ID가 사용되므로, 탐지를 만드는 주요 과제는 예를 들어 디바이스 등록과 같은 정당한 사용을 배제하는 것입니다. 저희 관찰에 따르면 정당한 사용은 세션에서 어떤 리소스에 먼저 접근하는지로 구성됩니다 → 공격의 경우 일반적으로 MS Graph 또는 Azure AD Graph입니다.",[535,837,838],{},"다음은 저희가 다양한 규모의 여러 환경에서 테스트한, 작동하는 탐지입니다:",[840,841,843,844,847,848,853,854,858,862,865,866,868,865,872,847,874,876,877,865,881,883,865,886,847,888,890,891,893,865,896,847,898,900,901,904,905,908,909,912,913,847,915,918,919,921,865,924,847,926,904,929,931,932,934,935,937,938,865,941,934,943,946,947,950,951,953,954,918,957,959,865,962,847,964,966,967,847,969,971,972,865,975,977,865,979,847,981,876,983,865,985,987,865,990,847,992,900,994,904,996,908,998,912,1000],"div",{"style":842},"background-color:#000000; font-family: 'Source Code Pro', 'Courier New', monospace; padding: 15px; color: #ffffff","\nAADSignInEventsBeta ",[845,846],"br",{},"\n| ",[849,850,852],"span",{"style":851},"color: #569CD6;","where"," Timestamp > ",[849,855,857],{"style":856},"color: #E6DB74;","ago(",[849,859,861],{"style":860},"color: #A6E22E;","7d",[849,863,864],{"style":856},")"," ",[845,867],{},[849,869,871],{"style":870},"color: #75715E;","// Access to Microsoft Intune Company Portal",[845,873],{},[849,875,852],{"style":851}," ApplicationId == ",[849,878,880],{"style":879},"color: #D69D85;","@\"9ba1a5c7-f17a-4de9-a1f1-6178c8d51223\"",[845,882],{},[849,884,885],{"style":870},"// From non joined/registered device",[845,887],{},[849,889,852],{"style":851}," isempty(AadDeviceId) ",[845,892],{},[849,894,895],{"style":870},"// Used to access resource Microsoft Graph or Windows Azure Active Directory",[845,897],{},[849,899,852],{"style":851}," ResourceId ",[849,902,903],{"style":851},"in"," (",[849,906,907],{"style":879},"\"00000002-0000-0000-c000-000000000000\"",", ",[849,910,911],{"style":879},"\"00000003-0000-0000-c000-000000000000\"",") ",[845,914],{},[849,916,917],{"style":851},"summarize by"," SessionId ",[845,920],{},[849,922,923],{"style":870},"// Find the initial logon event based on the session Id",[845,925],{},[849,927,928],{"style":851},"join kind=inner",[845,930],{},"\n    AADSignInEventsBeta ",[845,933],{},"\n    | ",[849,936,852],{"style":851}," ErrorCode == ",[849,939,940],{"style":860},"0",[845,942],{},[849,944,945],{"style":851},"summarize arg_min(","Timestamp, *",[849,948,949],{"style":851},") by"," SessionId)",[845,952],{},"\n    ",[849,955,956],{"style":851},"on",[845,958],{},[849,960,961],{"style":870},"// Ignore trusted and managed devices",[845,963],{},[849,965,852],{"style":851}," isempty(DeviceTrustType) ",[845,968],{},[849,970,852],{"style":851}," IsManaged != ",[849,973,974],{"style":860},"1",[845,976],{},[849,978,871],{"style":870},[845,980],{},[849,982,852],{"style":851},[849,984,880],{"style":879},[845,986],{},[849,988,989],{"style":870},"// when the first requested resource is Microsoft Graph or Windows Azure Active Directory",[845,991],{},[849,993,852],{"style":851},[849,995,903],{"style":851},[849,997,907],{"style":879},[849,999,911],{"style":879},[845,1001],{},[530,1003,1005],{"id":1004},"의심스러운-활동을-탐지하면-어떻게-대응해야-하는가","의심스러운 활동을 탐지하면 어떻게 대응해야 하는가?",[535,1007,537],{},[535,1009,1010],{},"다음을 포함하는 정의된 플레이북을 사용하여 인시던트 대응 프로세스를 시작하세요:",[539,1012,1013,1034,1042,1045,1048],{},[542,1014,1015,1016],{},"손상된 사용자의 의심스럽거나 비정상적인 활동에 대한 헌팅\n",[539,1017,1018,1025,1028,1031],{},[542,1019,1020,1024],{},[1021,1022,1023],"code",{},"sessionId"," 기반으로 IP 주소와 UserAgent를 포함한 Resource Application에 대한 비대화형 로그인 요약",[542,1026,1027],{},"Microsoft Entra Audit Logs에 해당 사용자나 IP 주소에 의한 치명적인 작업(예: 소유한 앱 등록에 자격 증명 추가)이 나타나는지 확인",[542,1029,1030],{},"해당 세션에서 사용자가 디바이스를 등록했는지 식별",[542,1032,1033],{},"애플리케이션 “Company Portal”과 영향을 받은 사용자에 의한 작업에 대해 Intune audit log 확인",[542,1035,1036,1037],{},"영향을 받은 엔터티에 관련된 경고 헌팅\n",[539,1038,1039],{},[542,1040,1041],{},"AlertEvidence 테이블에서 엔터티를 조회하여 SessionId, IP 주소, 사용자 기반의 다른 경고 식별",[542,1043,1044],{},"Exposure Management에서 (권한 기준으로) 사용자의 심각성 식별",[542,1046,1047],{},"헌팅 결과를 검토하고 해당 작업이 디바이스 등록의 일부로서 정당한 것이었는지 확인",[542,1049,1050],{},"초기 접근 벡터를 식별하고 사용자의 자격 증명을, 필요한 경우 디바이스를 재설정",[530,1052,1054],{"id":1053},"공격을-완화할-수-있는가","공격을 완화할 수 있는가?",[535,1056,537],{},[535,1058,1059,1060,1063],{},"구성된 제외는 Intune 등록에 필요하기 때문에, ",[608,1061,1062],{},"Microsoft 365의 다른 부분을 손상시키지 않는 완화책은 없습니다."," Azure AD Graph 리소스에 대한 접근은 직접 scope를 지정하거나 차단할 수 없습니다. grant control로 “Block”을 사용하는 Conditional Access 정책은 접근을 막지만 다른 영향이 있을 수 있습니다.",[535,1065,1066],{},"하지만 완화를 위해서는 이 Conditional Access 우회가 완전한 공격이 아니라는 점을 이해하는 것이 중요합니다. 이는 한 단계로서 일련의 공격을 가능하게 하는 기법입니다.",[535,1068,1069],{},"공격 경로는 다음과 같을 수 있습니다:",[1071,1072,1073,1076,1079,1082],"ol",{},[542,1074,1075],{},"Phishing과 AiTM을 통한 계정 손상",[542,1077,1078],{},"Conditional Access 우회",[542,1080,1081],{},"예를 들어 ROADrecon, GraphRunner 또는 AADInternals를 사용한 정찰",[542,1083,1084],{},"Intune에 등록된 새로 등록된 디바이스를 통한 Lateral Movement, Privilege Escalation 또는 Persistence",[535,1086,1087],{},"Intune 등록을 손상시키지 않고는 Conditional Access 우회를 완화할 수 없으므로, 공격 경로의 다른 단계에서 완화책을 구현하고 합리적인 탐지도 구현하는 것이 매우 타당합니다.",[535,1089,1090],{},"가능성과 영향을 줄이기 위해 다른 통제 수단의 강도를 높이고 다음을 조속히 구현할 것을 권장합니다:",[539,1092,1093,1099,1105,1111,1117,1133,1139],{},[542,1094,1095,1098],{},[608,1096,1097],{},"Conditional Access를 통해 “All Users”와 “All Cloud Apps”에 대해 MFA를 강제하세요."," Device Compliance만 강제하는 경우, 이 기법에서는 Single Factor Authentication으로 충분합니다.",[542,1100,1101,1104],{},[608,1102,1103],{},"규칙 세트에서 Device Compliance 또는 MFA를 사용하지 말고, 항상 둘 다 강제하세요!"," OR를 사용하면 compliant 디바이스에 대한 모든 접근을 제한할 수 없는데, MFA가 scope에 포함된 access token만으로도 테넌트에 접근하기에 충분하기 때문입니다.",[542,1106,1107,1110],{},[608,1108,1109],{},"Security Information Registration을 Compliant Devices, Phishing Resistant Authentication 또는 TAP로 제한하세요."," 저희 테스트에서는 Security Info Registration에 대한 Device Compliance를 우회하지 못했습니다.",[542,1112,1113,1116],{},[608,1114,1115],{},"디바이스 Join 또는 Register에 대해 Phishing Resistant Authentication 또는 TAP를 요구하세요."," 그렇지 않으면 예를 들어 AADInternals와 이 기법으로 디바이스를 등록하는 것이 가능합니다.",[542,1118,1119,1122,1123],{},[608,1120,1121],{},"Microsoft Intune Enrollment에 대해 MFA와 “Sign-in frequency every time”을 요구하세요."," 이는 공격자가 새 디바이스를 Intune에 등록하기 위해 신선한 자격 증명을 사용할 수 있는 시간 범위를 제한합니다.\n",[1124,1125,1126],"blockquote",{},[535,1127,1128,1129,1132],{},"🚧\n",[608,1130,1131],{},"주의: Sign-in frequency every time = 5분마다","\nMicrosoft는 Conditional Access 정책에서 “every time”을 선택하면 사용자가 5분에 한 번보다 더 자주 프롬프트를 받지 않도록 5분의 clock skew를 고려합니다.",[542,1134,1135,1138],{},[608,1136,1137],{},"Intune Enrollment 제한에서 개인 소유 디바이스를 차단하세요."," 이러한 제한이 없으면 공격자가 새 디바이스를 등록하여 추가적인 발판을 확보할 수 있습니다.",[542,1140,1141,1144],{},[608,1142,1143],{},"Intune에서 디바이스에 compliance 정책이 할당되지 않은 경우 device compliance가 실패하도록 설정하세요."," 기본적으로 각 디바이스는 실제로 정책이 적용되지 않았더라도 compliant로 간주됩니다. 이를 변경하여 device compliance 정책을 필수 요건으로 만드세요.",[535,1146,1147,1148,1152],{},"장기적으로는 Windows Hello for Business와 Passkey(macOS Platform SSO를 사용하는 Platform Credentials 포함)와 같은 암호 없는 phishing 저항 인증을 배포하는 데 투자할 것을 권장합니다. 이를 통해 이후 phishing 저항 인증을 강제하고 AiTM 공격을 차단할 수 있습니다. 암호 대신, 예를 들어 새 디바이스나 직원 온보딩과 같은 제한된 시간과 시나리오에서 Temporary Access Pass(TAP)의 사용을 허용하세요. 다양한 사용 사례에서 TAP 사용을 지원하기 위해 저희는 ",[546,1149,287],{"href":1150,"rel":1151},"https://myworkid.cloud/",[550],"를 만들었습니다.",[530,1154,1155],{"id":1155},"결론",[535,1157,537],{},[535,1159,1160],{},"Entra ID의 Zero Trust 엔진인 Conditional Access는 그 자체로도 이미 복잡합니다. Microsoft가 Entra 백엔드에 추가한 내장 제외 항목은 많은 사람들이 정책과 보호의 영향을 이해하기를 더욱 어렵게 만듭니다. 그럼에도 Zero Trust와 심층 방어의 개념은 여전히 유효합니다.",[535,1162,1163],{},"device compliance 정책은 대부분의 AiTM 공격을 막고, multi-factor authentication은 유출되거나 다른 방식으로 손상된 자격 증명을 공격자가 악용하기 어렵게 만듭니다.",[535,1165,1166],{},"이러한 모든 보안 조치는 서로를 대체하는 것이 아니라 함께 사용되어야 합니다. 이는 방어 수단 중 하나가 변조되거나 뚫리더라도 안전한 환경을 보장합니다.",[535,1168,1169],{},"잠재적 악용을 확실히 탐지하기 위해 Microsoft Defender XDR에 제공된 탐지를 배포할 것을 강력히 권장합니다. SOC가 이러한 인시던트를 조사할 준비가 되어 있는지 확인하고 필요한 플레이북을 제공하세요.",{"title":1171,"searchDepth":1172,"depth":1172,"links":1173},"",2,[1174,1175,1176,1180,1186,1187,1188,1189],{"id":532,"depth":1172,"text":533},{"id":594,"depth":1172,"text":595},{"id":641,"depth":1172,"text":642,"children":1177},[1178],{"id":648,"depth":1179,"text":649},3,{"id":734,"depth":1172,"text":735,"children":1181},[1182,1183,1184,1185],{"id":740,"depth":1179,"text":741},{"id":771,"depth":1179,"text":698},{"id":804,"depth":1179,"text":709},{"id":812,"depth":1179,"text":813},{"id":826,"depth":1172,"text":827},{"id":1004,"depth":1172,"text":1005},{"id":1053,"depth":1172,"text":1054},{"id":1155,"depth":1172,"text":1155},"md","post",{"lang":1193,"seoTitle":1194,"titleClass":1195,"date":1196,"categories":1197,"blogtitlepic":1199,"socialimg":1200,"customExcerpt":1201,"keywords":1202,"contactInContent":1203,"scripts":1260},"ko","Microsoft Intune의 Compliant Device Bypass – 탐지, 대응 및 완화","h2-font-size","2025-01-14",[1198],"Security","header-company-portal-ca-bypass","/blog/heads/header-company-portal-ca-bypass.png","이 블로그 글에서 glueckkanja의 MVP Fabian Bader, Chris Brumm, Thomas Naunheim이 Microsoft Intune Company Portal의 Compliant Device Bypass에 대한 세부 사항을 정리합니다. 추가 연구를 통해 잠재적 위협을 탐지하고 대응하는 방법을 찾아냈습니다. 또한 공격 표면을 줄이기 위한 Conditional Access 가이드와 blast radius에 대한 세부 정보도 확인할 수 있습니다.","Compliant Device Bypass, Microsoft Intune, Conditional Access, Entra ID, Intune Company Portal, device compliance, CA exclusion, TokenSmith PoC, cloud security, PowerShell PoC, Fabian Bader, Christopher Brumm, Thomas Naunheim, security threat, Black Hat Europe, Intune Enrollment, MSRC response, attack detection, threat mitigation, cloud compliance, FOCI feature",{"quote":484,"infos":1204},{"bgColor":1205,"color":1206,"boxBgColor":1207,"boxColor":1208,"headline":1209,"subline":1210,"level":530,"textStyling":1211,"flush":1212,"person":1213,"form":1225},"var(--color-gk-violet)","var(--color-gk-white)","var(--color-gk-yellow)","var(--color-copy)","지금 문의하기","Compliant Device Bypass와 이를 효과적으로 탐지하고 완화하는 방법에 대해 더 알고 싶으신가요? 저희 전문가들이 연구 결과를 안내하고 보안 강화를 위한 검증된 전략으로 지원해 드릴 준비가 되어 있습니다. 여러분과 연결되기를 기대합니다!","text-light","justify-content-end",{"image":1214,"cloudinary":325,"alt":1215,"name":1215,"detailsHeader":1216,"details":1217},"/people/people-pam-team.png","Project & Account Management","여러분의 연락을 기다립니다!",[1218,1222],{"text":492,"href":1219,"details":1220,"icon":1221},"tel:+49 69 4005520","지금 전화하기","site/phone",{"text":493,"href":1223,"icon":1224},"mailto:info@glueckkanja.com","site/mail",{"ctaText":1226,"cta":1227,"method":1191,"action":1229,"fields":1230},"보내기",{"skin":1228},"primary on-surface","/send",[1231,1235,1240,1243,1247,1252,1255,1258],{"type":1232,"id":1233,"value":1234},"hidden","_next","successful",{"label":1236,"type":1237,"id":1238,"required":325,"requiredMsg":1239},"이름*","text","name","이름을 입력해 주세요.",{"label":1241,"type":1237,"id":403,"required":325,"requiredMsg":1242},"회사*","회사명을 입력해 주세요.",{"label":1244,"type":1245,"id":1245,"required":325,"requiredMsg":1246},"이메일 주소*","email","이메일 주소를 입력해 주세요.",{"label":1248,"type":1249,"id":1250,"required":325,"requiredMsg":1251},"귀하의 데이터는 문의 처리 및 응답을 위해 저희가 저장합니다. 개인정보 보호에 대한 자세한 내용은 \u003Ca href=\"/ko/privacy\">개인정보처리방침\u003C/a>을 참고해 주세요.","checkbox","dataprotection","확인해 주세요",{"type":1232,"id":1253,"value":1254},"_subject","Request Global Secure Access",{"type":1232,"id":1256,"value":1257},"inbox_key","gkgab-contact-form",{"type":1232,"id":1259},"_gotcha",{"slick":325,"form":325},"/posts/2025-01-14-compliant-device-bypass",{"title":521,"description":1171},"posts/2025-01-14-compliant-device-bypass",[1198,1265,1266,1267,281],"Entra","Conditional Access","ITDR","PxPEVfR_prui5TLHv1aWsKeDtEgEQ1NWOGq4ilMQDQM",{"id":1270,"extension":1271,"meta":1272,"stem":8,"__hash__":1620},"authors_data/authors.json","json",{"path":1273,"Fritz Zurhorst":1274,"Alexander Schlindwein":1280,"Sophie Luna":1286,"Nadine Klein":1294,"Karsten Kleinschmidt":1300,"Julian Wendt":1308,"Holger Bunkradt":1313,"Ralf Mania":1319,"Oliver Kieselbach":1325,"Steffen Schwerdtfeger":1331,"Gunnar Winter":1339,"Jan Petersen":1344,"Thorsten Kunzi":1349,"Moritz Pohl":1353,"Thorben Pöschus":1358,"Christoph Hannebauer":1364,"Marco Scheel":1368,"Christopher Brumm":1373,"Florian Klante":1379,"Niklas Bachmann":1384,"Nils Krautkrämer":1389,"Patrick Treptau":1395,"Peter Beckendorf":1400,"Patrick Sobau":1405,"Jörg Wunderlich":1410,"Michael Breither":1414,"Christian Kanja":1419,"Zeba Hoffmann":1425,"Jochen Fröhlich":1430,"Jan Geisbauer":1434,"Gerrit Reinke":1446,"Christian Kordel":1452,"Stephan Wälde":1456,"Carolin Kanja":1461,"Adrian Ritter":1467,"Marvin Bangert":1472,"Thorsten Pickhan":1478,"Christian Lorenz":1484,"Denis Böhm":1489,"Fabian Bader":1494,"Juan Jose Fernandez Perez":1499,"Mahschid Sayyar":1504,"Benjamin Dassow":1509,"Markus Walschburger":1514,"Jonathan Haist":1519,"Daniel Rohregger":1524,"Thomas Naunheim":1529,"Florian Stöckl":1533,"Pascal Asch":1538,"Markus Kättner":1543,"Anna Ulbricht":1550,"Annette Brauns":1557,"body":1563,"title":1619},"/authors",{"display_name":1275,"avatar":1276,"permalink":1277,"linkedin":1278,"imageOffsetTop":1279},"Fritz Zurhorst","people/people-fritz-zurhorst.png","/authors/fritz-zurhorst","friedemann-z","72%",{"display_name":1281,"avatar":1282,"permalink":1283,"twitter":1284,"linkedin":1285},"Alexander Schlindwein","people/people-alexander-rudolph.png","/authors/alexander-schlindwein","AlexanderOnIT","schlindwein-alexander",{"display_name":1287,"avatar":1288,"permalink":1289,"twitter":1290,"linkedin":1291,"imageOffsetLeft":1292,"imageOffsetTop":1293},"Sophie Luna","people/people-sophie-luna.jpg","/authors/sophie-luna","glueckkanjagab","../company/glueckkanja-gab","58%","67%",{"display_name":1295,"avatar":1296,"permalink":1297,"twitter":1298,"linkedin":1299,"imageOffsetTop":1279},"Nadine Klein","people/people-nadine-kern.png","/authors/nadine-kern","nadineausRT","nadine-kern",{"display_name":1301,"avatar":1302,"permalink":1303,"twitter":1304,"linkedin":1305,"imageOffsetTop":1306,"imageOffsetLeft":1307},"Karsten Kleinschmidt","/c_pad,w_800,h_700/people/karsten-kleinschmidt.jpg","/authors/karsten-kleinschmidt","KarstenonIT","karstenkleinschmidt","60%","57%",{"display_name":1309,"avatar":1310,"permalink":1311,"linkedin":1312},"Julian Wendt","people/people-julian-wendt.png","/authors/julian-wendt","julian-wendt",{"display_name":1314,"avatar":1315,"permalink":1316,"linkedin":1317,"twitter":1318},"Holger Bunkradt","people/people-holger-bunkradt.png","/authors/holger-bunkradt","holger-bunkradt-12b5053b","hbunkradt",{"display_name":1320,"avatar":1321,"permalink":1322,"linkedin":1323,"twitter":1324},"Ralf Mania","people/people-ralf-mania.png","/authors/ralf-mania","ralf-mania-146a2757","RaMa1976",{"display_name":1326,"avatar":1327,"permalink":1328,"linkedin":1329,"twitter":1330},"Oliver Kieselbach","people/people-oliver-kieselbach.png","/authors/oliver-kieselbach","oliver-kieselbach-a4a3409","okieselbT",{"display_name":1332,"avatar":1333,"permalink":1334,"linkedin":1335,"twitter":1336,"imageOffsetTop":1337,"imageOffsetLeft":1338},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","/authors/steffen-schwerdtfeger","steffen-schwerdtfeger","SteffenAtCloud","79%","51%",{"display_name":1340,"avatar":1341,"permalink":1342,"twitter":1290,"linkedin":1343},"Gunnar Winter","people/people-gunnar-winter.jpg","/authors/gunnar-winter","company/glueckkanja-gab",{"display_name":1345,"avatar":1346,"permalink":1347,"twitter":1290,"linkedin":1348},"Jan Petersen","people/jan-petersen.png","/authors/jan-petersen","jan-petersen-26a901",{"display_name":1350,"avatar":1351,"permalink":1352,"twitter":1290,"linkedin":1343,"imageOffsetTop":1279},"Thorsten Kunzi","people/author-thorsten-kunzi.png","/authors/thorsten-kunzi",{"display_name":1354,"avatar":1355,"permalink":1356,"twitter":1290,"linkedin":1357},"Dr. Moritz Pohl","people/people-moritz-pohl.png","/authors/moritz-pohl","dr-moritz-pohl",{"display_name":1359,"avatar":1360,"permalink":1361,"twitter":1362,"linkedin":1363},"Thorben Pöschus","people/thorben.poeschus.png","/authors/thorben-poeschus","TPO901","thorben-pöschus-624693b7",{"display_name":1365,"avatar":1366,"permalink":1367,"twitter":1290,"linkedin":1343,"imageOffsetTop":1279},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer",{"display_name":1369,"avatar":1370,"permalink":1371,"twitter":1372,"linkedin":1372},"Marco Scheel","people/people-marco-scheel.png","/authors/marco-scheel","marcoscheel",{"display_name":524,"avatar":1374,"permalink":1375,"twitter":1376,"linkedin":1377,"imageOffsetTop":1378},"people/people-christopher-brumm.jpg","/authors/christopher-brumm","cbrhh","christopherbrumm","66%",{"display_name":1380,"avatar":1381,"permalink":1382,"linkedin":1383,"twitter":1290},"Florian Klante","people/florian-klante.jpg","/authors/florian-klante","florian-klante-6031b31b",{"display_name":1385,"avatar":1386,"permalink":1387,"linkedin":1388,"twitter":1290},"Niklas Bachmann","people/niklas.bachmann.png","/authors/niklas-bachmann","niklas-bachmann-66a863158",{"display_name":1390,"avatar":1391,"permalink":1392,"twitter":1393,"linkedin":1394},"Nils Krautkrämer","people/nils-krautkraemer.png","/authors/nils-krautkraemer","KrauNils","nils-krautkrämer-8b04bb250",{"display_name":1396,"avatar":1397,"permalink":1398,"linkedin":1399,"twitter":1290},"Patrick Treptau","people/people-patrick-treptau.png","/authors/patrick-traptau","ptreptau",{"display_name":1401,"avatar":1402,"permalink":1403,"linkedin":1404,"twitter":1290,"imageOffsetTop":1279},"Peter Beckendorf","people/peter-beckendorf.png","/authors/peter-beckendorf","peter-beckendorf-29a239b1",{"display_name":1406,"avatar":1407,"permalink":1408,"linkedin":1409,"twitter":1290},"Patrick Sobau","people/patrick-sobau.png","/authors/patrick-sobau","patrick-sobau",{"display_name":1411,"avatar":1412,"permalink":1413,"twitter":1290},"Jörg Wunderlich","people/joerg-wunderlich.png","/authors/joerg-wunderlich",{"display_name":1415,"avatar":1416,"permalink":1417,"twitter":1290,"linkedin":1418},"Michael Breither","people/people-michael-breither.jpg","/authors/michael-breither","michaelbreither",{"display_name":1420,"avatar":1421,"permalink":1422,"twitter":1423,"linkedin":1424},"Christian Kanja","people/people-christian-kanja.png","/authors/christian-kanja","cekageka","christian-kanja",{"display_name":1426,"avatar":1427,"permalink":1428,"linkedin":1429,"twitter":1290},"Zeba Hoffmann","people/zeba-hoffmann.png","/authors/zeba-hoffmann","zebahoffmann",{"display_name":1431,"avatar":1432,"permalink":1433,"twitter":1290,"linkedin":1343},"Jochen Fröhlich","people/people-jochen-froehlich.png","/authors/jochen-froehlich",{"display_name":1435,"avatar":1436,"permalink":1437,"twitter":1438,"linkedin":1438,"imageOffsetTop":1279,"socials":1439},"Jan Geisbauer","people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer",[1440,1443],{"text":1441,"href":1442},"Blog","https://emptydc.com",{"text":1444,"href":1445},"Podcast","https://hairlessinthecloud.com",{"display_name":1447,"avatar":1448,"permalink":1449,"twitter":1450,"linkedin":1451},"Gerrit Reinke","people/gerrit-reinke.png","/authors/gerrit-reinke","GLWRe","glwr",{"display_name":1453,"avatar":1454,"permalink":1455,"twitter":1290,"linkedin":1343},"Christian Kordel","people/christian-kordel.png","/authors/christian-kordel",{"display_name":1457,"avatar":1458,"permalink":1459,"twitter":1460,"linkedin":1343},"Stephan Wälde","people/people-stephan-waelde.png","/authors/stephan-waelde","stephanwaelde",{"display_name":1462,"avatar":1463,"permalink":1464,"twitter":1465,"linkedin":1466},"Carolin Kanja","people/people-carolin-kanja.jpg","/authors/carolin-kanja","fraukanja","carolin-kanja",{"display_name":1468,"avatar":1469,"permalink":1470,"twitter":1471,"linkedin":1471},"Adrian Ritter","people/people-adrian-ritter.png","/authors/adrian-ritter","adrianritter",{"display_name":1473,"avatar":1474,"permalink":1475,"twitter":1476,"linkedin":1477},"Marvin Bangert","people/people-marvin-bangert.png","/authors/marvin-bangert","marvinbangert","marvin-bangert",{"display_name":1479,"avatar":1480,"permalink":1481,"twitter":1482,"linkedin":1483},"Thorsten Pickhan","people/people-thorsten-pickhan.png","/authors/thorsten-pickhan","tpickhan","thorsten-pickhan",{"display_name":1485,"avatar":1486,"permalink":1487,"linkedin":1488,"twitter":1290},"Christian Lorenz","people/people-christian-lorenz.png","/authors/christian-lorenz","christianlorenz95",{"display_name":1490,"avatar":1491,"permalink":1492,"linkedin":1493,"twitter":1290},"Denis Böhm","people/people-denis-boehm.png","/authors/denis-boehm","denis-böhm-3bb834135",{"display_name":523,"avatar":1495,"permalink":1496,"linkedin":1497,"twitter":1498},"people/people-fabian-bader.jpg","/authors/fabian-bader","fabianbader","fabian_bader",{"display_name":1500,"avatar":1501,"permalink":1502,"linkedin":1503},"Juan Jose Fernandez Perez","people/people-juan-jose-fernandez.jpg","/authors/juan-jose-fernandez-perez","juan-jose-fernandez-perez-8016055",{"display_name":1505,"avatar":1506,"permalink":1507,"linkedin":1508},"Mahschid Sayyar","people/people-mahschid-sayyar.jpg","/authors/mahschid-sayyar","mahschid-sayyar-97544463",{"display_name":1510,"avatar":1511,"permalink":1512,"linkedin":1513},"Benjamin Dassow","people/people-benjamin-dassow.jpg","/authors/benjamin-dassow","benjamin-dassow",{"display_name":1515,"avatar":1516,"permalink":1517,"linkedin":1518},"Markus Walschburger","people/people-markus-walschburger.jpg","/authors/markus-walschburger","markus-walschburger",{"display_name":1520,"avatar":1521,"permalink":1522,"linkedin":1523,"imageOffsetTop":1279},"Jonathan Haist","people/people-jonathan-haist.jpg","/authors/jonathan-haist","jonathanhaist",{"display_name":1525,"avatar":1526,"permalink":1527,"linkedin":1528,"imageOffsetTop":1279},"Daniel Rohregger","people/people-daniel-rohregger.jpg","/authors/daniel-rohregger","drohregger",{"display_name":525,"avatar":1530,"permalink":1531,"linkedin":1532,"imageOffsetTop":1378},"people/people-thomas-naunheim.jpg","/authors/thomas-naunheim","thomasnaunheim",{"display_name":1534,"avatar":1535,"permalink":1536,"linkedin":1537,"imageOffsetTop":1378},"Florian Stöckl","people/people-florian-stoeckl.jpg","/authors/florian-stoeckl","florianstoeckl",{"display_name":1539,"avatar":1540,"permalink":1541,"linkedin":1542,"imageOffsetTop":1378},"Pascal Asch","people/Pascal.Asch.648.jpg","/authors/pascal-asch","pascal-asch",{"display_name":1544,"avatar":1545,"permalink":1546,"linkedin":1547,"imageOffsetTop":1548,"imageOffsetLeft":1549},"Markus Kättner","people/markus-kaettner.jpg","/authors/markus-kaettner","markus-kättner-b600119","62%","63%",{"display_name":1551,"avatar":1552,"permalink":1553,"linkedin":1554,"imageOffsetTop":1555,"imageOffsetLeft":1556},"Anna Ulbricht","people/anna-katharina.ulbricht-09.png","/authors/anna-ulbricht","anna-katharina-u-a67702199","70%","50%",{"display_name":1558,"avatar":1559,"permalink":1560,"linkedin":1561,"imageOffsetTop":1562,"imageOffsetLeft":1306},"Annette Brauns","people/Annette-Brauns-8.jpg","/authors/annette-brauns","annette-brauns","95%",{"Fritz Zurhorst":1564,"Alexander Schlindwein":1565,"Sophie Luna":1566,"Nadine Klein":1567,"Karsten Kleinschmidt":1568,"Julian Wendt":1569,"Holger Bunkradt":1570,"Ralf Mania":1571,"Oliver Kieselbach":1572,"Steffen Schwerdtfeger":1573,"Gunnar Winter":1574,"Jan Petersen":1575,"Thorsten Kunzi":1576,"Moritz Pohl":1577,"Thorben Pöschus":1578,"Christoph Hannebauer":1579,"Marco Scheel":1580,"Christopher Brumm":1581,"Florian Klante":1582,"Niklas Bachmann":1583,"Nils Krautkrämer":1584,"Patrick Treptau":1585,"Peter Beckendorf":1586,"Patrick Sobau":1587,"Jörg Wunderlich":1588,"Michael Breither":1589,"Christian Kanja":1590,"Zeba Hoffmann":1591,"Jochen Fröhlich":1592,"Jan Geisbauer":1593,"Gerrit Reinke":1597,"Christian Kordel":1598,"Stephan Wälde":1599,"Carolin Kanja":1600,"Adrian Ritter":1601,"Marvin Bangert":1602,"Thorsten Pickhan":1603,"Christian Lorenz":1604,"Denis Böhm":1605,"Fabian Bader":1606,"Juan Jose Fernandez Perez":1607,"Mahschid Sayyar":1608,"Benjamin Dassow":1609,"Markus Walschburger":1610,"Jonathan Haist":1611,"Daniel Rohregger":1612,"Thomas Naunheim":1613,"Florian Stöckl":1614,"Pascal Asch":1615,"Markus Kättner":1616,"Anna Ulbricht":1617,"Annette Brauns":1618},{"display_name":1275,"avatar":1276,"permalink":1277,"linkedin":1278,"imageOffsetTop":1279},{"display_name":1281,"avatar":1282,"permalink":1283,"twitter":1284,"linkedin":1285},{"display_name":1287,"avatar":1288,"permalink":1289,"twitter":1290,"linkedin":1291,"imageOffsetLeft":1292,"imageOffsetTop":1293},{"display_name":1295,"avatar":1296,"permalink":1297,"twitter":1298,"linkedin":1299,"imageOffsetTop":1279},{"display_name":1301,"avatar":1302,"permalink":1303,"twitter":1304,"linkedin":1305,"imageOffsetTop":1306,"imageOffsetLeft":1307},{"display_name":1309,"avatar":1310,"permalink":1311,"linkedin":1312},{"display_name":1314,"avatar":1315,"permalink":1316,"linkedin":1317,"twitter":1318},{"display_name":1320,"avatar":1321,"permalink":1322,"linkedin":1323,"twitter":1324},{"display_name":1326,"avatar":1327,"permalink":1328,"linkedin":1329,"twitter":1330},{"display_name":1332,"avatar":1333,"permalink":1334,"linkedin":1335,"twitter":1336,"imageOffsetTop":1337,"imageOffsetLeft":1338},{"display_name":1340,"avatar":1341,"permalink":1342,"twitter":1290,"linkedin":1343},{"display_name":1345,"avatar":1346,"permalink":1347,"twitter":1290,"linkedin":1348},{"display_name":1350,"avatar":1351,"permalink":1352,"twitter":1290,"linkedin":1343,"imageOffsetTop":1279},{"display_name":1354,"avatar":1355,"permalink":1356,"twitter":1290,"linkedin":1357},{"display_name":1359,"avatar":1360,"permalink":1361,"twitter":1362,"linkedin":1363},{"display_name":1365,"avatar":1366,"permalink":1367,"twitter":1290,"linkedin":1343,"imageOffsetTop":1279},{"display_name":1369,"avatar":1370,"permalink":1371,"twitter":1372,"linkedin":1372},{"display_name":524,"avatar":1374,"permalink":1375,"twitter":1376,"linkedin":1377,"imageOffsetTop":1378},{"display_name":1380,"avatar":1381,"permalink":1382,"linkedin":1383,"twitter":1290},{"display_name":1385,"avatar":1386,"permalink":1387,"linkedin":1388,"twitter":1290},{"display_name":1390,"avatar":1391,"permalink":1392,"twitter":1393,"linkedin":1394},{"display_name":1396,"avatar":1397,"permalink":1398,"linkedin":1399,"twitter":1290},{"display_name":1401,"avatar":1402,"permalink":1403,"linkedin":1404,"twitter":1290,"imageOffsetTop":1279},{"display_name":1406,"avatar":1407,"permalink":1408,"linkedin":1409,"twitter":1290},{"display_name":1411,"avatar":1412,"permalink":1413,"twitter":1290},{"display_name":1415,"avatar":1416,"permalink":1417,"twitter":1290,"linkedin":1418},{"display_name":1420,"avatar":1421,"permalink":1422,"twitter":1423,"linkedin":1424},{"display_name":1426,"avatar":1427,"permalink":1428,"linkedin":1429,"twitter":1290},{"display_name":1431,"avatar":1432,"permalink":1433,"twitter":1290,"linkedin":1343},{"display_name":1435,"avatar":1436,"permalink":1437,"twitter":1438,"linkedin":1438,"imageOffsetTop":1279,"socials":1594},[1595,1596],{"text":1441,"href":1442},{"text":1444,"href":1445},{"display_name":1447,"avatar":1448,"permalink":1449,"twitter":1450,"linkedin":1451},{"display_name":1453,"avatar":1454,"permalink":1455,"twitter":1290,"linkedin":1343},{"display_name":1457,"avatar":1458,"permalink":1459,"twitter":1460,"linkedin":1343},{"display_name":1462,"avatar":1463,"permalink":1464,"twitter":1465,"linkedin":1466},{"display_name":1468,"avatar":1469,"permalink":1470,"twitter":1471,"linkedin":1471},{"display_name":1473,"avatar":1474,"permalink":1475,"twitter":1476,"linkedin":1477},{"display_name":1479,"avatar":1480,"permalink":1481,"twitter":1482,"linkedin":1483},{"display_name":1485,"avatar":1486,"permalink":1487,"linkedin":1488,"twitter":1290},{"display_name":1490,"avatar":1491,"permalink":1492,"linkedin":1493,"twitter":1290},{"display_name":523,"avatar":1495,"permalink":1496,"linkedin":1497,"twitter":1498},{"display_name":1500,"avatar":1501,"permalink":1502,"linkedin":1503},{"display_name":1505,"avatar":1506,"permalink":1507,"linkedin":1508},{"display_name":1510,"avatar":1511,"permalink":1512,"linkedin":1513},{"display_name":1515,"avatar":1516,"permalink":1517,"linkedin":1518},{"display_name":1520,"avatar":1521,"permalink":1522,"linkedin":1523,"imageOffsetTop":1279},{"display_name":1525,"avatar":1526,"permalink":1527,"linkedin":1528,"imageOffsetTop":1279},{"display_name":525,"avatar":1530,"permalink":1531,"linkedin":1532,"imageOffsetTop":1378},{"display_name":1534,"avatar":1535,"permalink":1536,"linkedin":1537,"imageOffsetTop":1378},{"display_name":1539,"avatar":1540,"permalink":1541,"linkedin":1542,"imageOffsetTop":1378},{"display_name":1544,"avatar":1545,"permalink":1546,"linkedin":1547,"imageOffsetTop":1548,"imageOffsetLeft":1549},{"display_name":1551,"avatar":1552,"permalink":1553,"linkedin":1554,"imageOffsetTop":1555,"imageOffsetLeft":1556},{"display_name":1558,"avatar":1559,"permalink":1560,"linkedin":1561,"imageOffsetTop":1562,"imageOffsetLeft":1306},"Authors","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",{"list":1622,"authors":1838},[1623,1640,1654,1668,1684,1697,1710,1723,1735,1751,1765,1780,1798,1809,1822],{"id":1624,"title":1625,"author":1626,"cta":494,"description":1171,"hideInRecent":484,"layout":1191,"meta":1627,"moment":1632,"path":1633,"stem":1634,"tags":1635,"webcast":484},"content_ko/posts/2026-09-22-end-of-mfa-sms.md","MFA SMS의 종말",[1301],{"lang":1193,"date":1628,"categories":1629,"blogtitlepic":1630,"customExcerpt":1631},"2026-09-21",[1198],"head-conditional-access.jpg","기업이 지금 피싱에 강하고 가능한 한 비밀번호 없는 인증 방식으로 전환해야 하는 이유.","2026-09-22","/posts/2026-09-22-end-of-mfa-sms","posts/2026-09-22-end-of-mfa-sms",[1198,1636,1637,1638,1639],"Authentication","Microsoft Entra ID","MFA","Passkeys",{"id":1641,"title":1642,"author":1643,"cta":494,"description":1171,"hideInRecent":484,"layout":1191,"meta":1644,"moment":1628,"path":1648,"stem":1649,"tags":1650,"webcast":484},"content_ko/posts/2026-09-21-clickfix-prevent-detect.md","ClickFix. 사용자가 곧 익스플로잇일 때, 그리고 이를 멈추는 방법",[1275,1295],{"lang":1193,"date":1628,"categories":1645,"blogtitlepic":1646,"customExcerpt":1647},[1198],"head-clickfix.jpg","ClickFix는 사용자를 자기 자신의 공격자로 만듭니다. 가짜 CAPTCHA 하나, 복사·붙여넣기 한 번으로 악성 코드가 메모리에서 실행되고, 디스크에는 아무것도 남지 않습니다. Microsoft Defender가 이 공격을 어떻게 탐지하는지, 탐지가 어디서 한계에 부딪히는지, 그리고 RunMRU 헌트와 네 개의 보호 레이어로 그 공백을 어떻게 메우는지 살펴봅니다.","/posts/2026-09-21-clickfix-prevent-detect","posts/2026-09-21-clickfix-prevent-detect",[1651,1652,1653],"Defender","SOC","Endpoint Security",{"id":1655,"title":1656,"author":1657,"cta":494,"description":1171,"hideInRecent":484,"layout":1191,"meta":1658,"moment":1628,"path":1662,"stem":1663,"tags":1664,"webcast":484},"content_ko/posts/2026-09-21-red-tenant-dark-tenant-cio.md","관리 업무와 일상 업무를 한 컴퓨터에서? Game Over.",[1435],{"lang":1193,"date":1628,"categories":1659,"blogtitlepic":1660,"customExcerpt":1661},[1198],"head-game-over-en.jpg","CIO에게 테넌트 하나로는 충분하지 않은 이유, 그리고 두 번째 테넌트가 좀처럼 함께 고려되지 않는 이유입니다. Managed Red Tenant는 관리 업무를 오피스 환경으로부터 아키텍처 차원에서 분리하고, Managed Dark Tenant는 방어가 무너졌을 때도 기업이 계속 움직일 수 있게 합니다. 이것이 운영 모델과 SOC 신호, 그리고 NISG 2026에 따른 입증 의무에 어떤 의미를 갖는지 살펴봅니다.","/posts/2026-09-21-red-tenant-dark-tenant-cio","posts/2026-09-21-red-tenant-dark-tenant-cio",[1198,1665,1666,1667],"Privileged Access","Zero Trust","NIS2",{"id":1669,"title":1670,"author":1671,"cta":494,"description":1672,"hideInRecent":484,"layout":1191,"meta":1673,"moment":1674,"path":1679,"stem":1680,"tags":1681,"webcast":484},"content_ko/posts/2026-08-08-isg-germany-2026.md","네 번의 Leader. ISG 독일 연구 2026 속 glueckkanja",[1462],"ISG는 올해 연구의 이름을 바꿨습니다. Microsoft Cloud Ecosystem은 Microsoft AI and Cloud Ecosystem이 되었고, 이름과 함께 기준도 옮겨 갔습니다. 이제 평가 대상은 누가 Microsoft 플랫폼을 도입하는지가 아니라, 누가 Copilot과 에이전트, AI 워크로드를 통제 가능하게 운영하는지입니다. 새로운 기준은 저희의 위치를 바꾸지 않았습니다. ISG Provider Lens® 연구 독일 2026은 저희를 네 개 사분면의 Leader로 포지셔닝합니다. Microsoft Productivity and Business Process Services와 Azure Managed Services에서 각각 Large Market과 Mid Market입니다. 2021년, 2023년, 2024년, 2025년에 이어 독일에서 다섯 번째 Leader 등급이며, 스위스에서는 2주 전에 Leader 사분면으로의 도약이 있었습니다.",{"lang":1193,"date":1674,"categories":1675,"blogtitlepic":1677,"customExcerpt":1678},"2026-08-08",[1676],"Corporate","head-isg-de-2026.png","ISG Provider Lens® 연구 2026은 독일에서 glueckkanja를 네 개 사분면의 Leader로 포지셔닝했습니다. Microsoft Productivity and Business Process Services와 Azure Managed Services에서 각각 Large Market과 Mid Market입니다. 연구의 이름은 이제 Microsoft AI and Cloud Ecosystem이 되었고, 기준도 옮겨 갔습니다. 평가 대상은 AI와 에이전트 워크로드를 통제 가능하게 운영하는 곳입니다.","/posts/2026-08-08-isg-germany-2026","posts/2026-08-08-isg-germany-2026",[1682,1683],"Award","ISG",{"id":1685,"title":1686,"author":1687,"cta":494,"description":1688,"hideInRecent":484,"layout":1191,"meta":1689,"moment":1690,"path":1694,"stem":1695,"tags":1696,"webcast":484},"content_ko/posts/2026-07-31-isg-switzerland-2026.md","Rising Star에서 Leader로. ISG 스위스 연구 2026 속 glueckkanja",[1462],"2024년 저희는 glueckkanja Switzerland AG를 설립하고 베른 Bahnhofplatz 10b의 zentroom에 사무실을 마련했습니다. 2025년 ISG는 스위스 시장에서 저희를 Rising Star로 분류했습니다. 애널리스트들이 Leader 사분면으로 도약할 것으로 보는 공급업체라는 뜻이었습니다. 이제 그 도약이 기록되었습니다. ISG Provider Lens® 연구 2026은 스위스에서 저희를 Microsoft AI and Cloud Ecosystem 사분면의 Leader로, Azure Managed Services와 Microsoft Productivity and Business Process Services 영역에서 포지셔닝했습니다.",{"lang":1193,"date":1690,"categories":1691,"blogtitlepic":1692,"customExcerpt":1693},"2026-07-31",[1676],"head-isg-ch-2026.png","ISG Provider Lens® 연구 2026은 스위스에서 glueckkanja를 Microsoft AI and Cloud Ecosystem 사분면의 Leader로, Azure Managed Services와 Microsoft Productivity and Business Process Services 영역에서 포지셔닝했습니다. 베른 시장 진출 2년 만에, Rising Star 선정 1년 만의 일입니다.","/posts/2026-07-31-isg-switzerland-2026","posts/2026-07-31-isg-switzerland-2026",[1682,1683],{"id":1698,"title":1699,"author":1700,"cta":494,"description":1171,"hideInRecent":484,"layout":1191,"meta":1701,"moment":1702,"path":1706,"stem":1707,"tags":1708,"webcast":484},"content_ko/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. OpenAI/Hugging Face 사건이 말해 주는 것과 말해 주지 않는 것",[1435],{"lang":1193,"date":1702,"categories":1703,"blogtitlepic":1704,"customExcerpt":1705},"2026-07-24",[1198],"head-outbreak.jpg","AI 에이전트가 자신의 테스트 환경에서 탈출해 제로데이를 찾아내고 다른 기업을 해킹했습니다. 각본처럼 들리지만 2026년 7월에 실제로 일어난 일입니다. 이제 차분하게 자리를 잡아 볼 시간입니다. 약간의 심리학, 두 명의 보안 베테랑, 그리고 이것이 여러분의 방어에 무엇을 의미하는지에 대한 질문과 함께.","/posts/2026-07-24-outbreak-openai-hugging-face","posts/2026-07-24-outbreak-openai-hugging-face",[1709,1652,1666],"AI",{"id":1711,"title":1712,"author":1713,"cta":494,"description":1714,"hideInRecent":484,"layout":1191,"meta":1715,"moment":1716,"path":1720,"stem":1721,"tags":1722,"webcast":484},"content_ko/posts/2026-07-22-isg-cybersecurity-2026.md","Leader 그리고 Rising Star. ISG 사이버보안 연구 2026 속 glueckkanja",[1462],"사분면에 새로 진입해 곧바로 Leader가 되었습니다. ISG Provider Lens® 연구 \"Cybersecurity – Services and Solutions 2026\"은 glueckkanja를 독일 중견·중소기업을 위한 Next-Gen SOC/MDR Services 영역의 Leader로 포지셔닝했습니다. Next-Gen SOC/MDR Services 전체 시장에서 ISG는 저희를 Rising Star로 선정했습니다. 즉, 애널리스트들이 향후 12~24개월 안에 Leader 사분면으로 도약할 것으로 보는 공급업체라는 뜻입니다.",{"lang":1193,"date":1716,"categories":1717,"blogtitlepic":1718,"customExcerpt":1719},"2026-07-22",[1676],"head-isg-cybersecurity-2026.png","ISG Provider Lens® 연구 Cybersecurity 2026이 glueckkanja를 Next-Gen SOC/MDR Services(Midmarket) 사분면의 Leader로 선정했습니다. Next-Gen SOC/MDR Services 전체 시장에서는 저희가 Rising Star입니다. ISG는 저희의 시장 평균을 웃도는 성장, 깊은 Microsoft 보안 전문성, 그리고 독일에서 운영되는 24/7 SOC를 인정했습니다.","/posts/2026-07-22-isg-cybersecurity-2026","posts/2026-07-22-isg-cybersecurity-2026",[1682,1683,1198],{"id":1724,"title":1725,"author":1726,"cta":494,"description":1727,"hideInRecent":484,"layout":1191,"meta":1728,"moment":1729,"path":1732,"stem":1733,"tags":1734,"webcast":484},"content_ko/posts/2026-07-06-the-holy-trinity.md","The Holy Trinity: AI가 실제로 일하려면 무엇이 필요한가",[1462],"어느 제조 기업이 자사의 SKU 14,000개 중 실제로 수익을 내는 것이 무엇인지 알고 싶어 합니다. 그 답은 단 하나의 데이터 포인트도 서로 주고받은 적이 없는 세 개의 시스템에 흩어져 있습니다. 얼마 전까지만 해도 그 답을 얻는 데는 세 개 부서와 2주, 그리고 상당한 선의가 필요했습니다. 2026년 초부터는 AI가 이 질문에 몇 분 안에 답할 수 있습니다. 데이터를 뒤지고, 연관 관계를 만들고, 권고안을 내놓는 것입니다. 단, AI가 접근할 수 있다는 전제에서입니다.",{"lang":1193,"date":1729,"categories":1730,"blogtitlepic":1731},"2026-07-06",[131],"head-the-holy-trinity","/posts/2026-07-06-the-holy-trinity","posts/2026-07-06-the-holy-trinity",[1709,131],{"id":1736,"title":1737,"author":1738,"cta":494,"description":1739,"hideInRecent":484,"layout":1191,"meta":1740,"moment":1741,"path":1745,"stem":1746,"tags":1747,"webcast":484},"content_ko/posts/2026-07-01-onboarding-process.md","계약서에 서명하셨습니다. 저희 온보딩은 이렇게 진행됩니다",[1551],"온보딩은 실제로 어떻게 진행되나요? 지원자들과 이야기를 나누다 보면 거듭 마주치는 질문입니다. 온보딩이 삐걱대며 흘러가는 경험을 이미 해 본 분이 많기 때문입니다. 그래서 저희는 처음부터 여러분이 좋은 느낌을 받으실 수 있도록 하는 것을 더욱 중요하게 생각합니다.",{"lang":1193,"date":1741,"categories":1742,"blogtitlepic":1743,"customExcerpt":1744},"2026-07-01",[1676],"Onboarding_Blogheader","계약서에 서명을 마쳤고, 가장 큰 첫걸음은 이미 내디뎠습니다. 그렇다면 이제 어떻게 될까요? PreBoarding부터 팀에서 보내는 첫 주까지, 저희 온보딩의 무대 뒤로 여러분을 안내합니다.","/posts/2026-07-01-onboarding-process","posts/2026-07-01-onboarding-process",[1748,1749,1750],"Employer Branding","Onboarding","Unternehmenskultur",{"id":1752,"title":1753,"author":1754,"cta":494,"description":1755,"hideInRecent":484,"layout":1191,"meta":1756,"moment":1757,"path":1761,"stem":1762,"tags":1763,"webcast":484},"content_ko/posts/2026-06-26-frontier-partner.md","Microsoft Frontier Partner: 우리는 그 일원입니다",[1462],"Microsoft 파트너 생태계에는 다양한 인증이 존재하지만, Frontier Partner Badge는 그 구조 자체에서 다른 인증들과 구별됩니다. 이 배지는 신청할 수 있는 것이 아니라, Microsoft의 주도로 극소수의 파트너에게만 부여되며, 대상 파트너는 한 가지 분야에서 두각을 나타내는 것이 아니라 여러 분야에서 동시에 역량을 입증해야 합니다. 이때 Microsoft는 Cloud & AI Platforms, AI Business Solutions, Security 세 영역에서 입증된 역량을 동일한 비중으로 검증하며, 이를 통해 AI를 기존 IT 위에 얹는 부가물로 이해하는 것이 아니라 아이덴티티에서 엔드포인트를 거쳐 실제 운영 중인 AI까지 이어지는 일관된 아키텍처의 결과로 이해하는 기업을 대상으로 삼습니다.",{"lang":1193,"date":1757,"categories":1758,"blogtitlepic":1759,"customExcerpt":1760},"2026-06-26",[1676],"head-frontier-partner-badge.jpg","얼마 전 Microsoft AI Cloud Partner Program에 새로운 최고 등급의 인증인 Frontier Partner Badge가 도입되었습니다. Microsoft는 이 배지를 전 세계에서 극소수의 파트너에게만 부여하는데, 이들은 업무 환경에서 클라우드 플랫폼과 보안을 거쳐 AI 애플리케이션 자체에 이르기까지 Microsoft 스택 전반에서 AI 프로젝트를 지속 가능하게 제공하며, 이러한 역량을 실제 현장에서 입증한 파트너입니다. DACH 지역에서 이 그룹에 속하는 기업은 손에 꼽을 정도이며, 우리는 그중 하나입니다.","/posts/2026-06-26-frontier-partner","posts/2026-06-26-frontier-partner",[1682,1764,1709],"Microsoft Partner",{"id":1766,"title":1767,"author":1768,"cta":494,"description":1769,"hideInRecent":484,"layout":1191,"meta":1770,"moment":1771,"path":1775,"stem":1776,"tags":1777,"webcast":484},"content_ko/posts/2026-06-09-vair-run.md","좋은 뜻을 위한 160킬로미터",[1558],"일요일 아침 8시 30분, 마인강 변 Holbeinsteg. 통일된 NinjaCat 셔츠를 입은 열한 명의 동료가 Frankfurter Runden을 준비하고 있습니다. 비, 번개, 천둥까지 함께였습니다. 좋은 뜻을 위해 달린다는 것은, 궂은 날씨에도 러닝화 끈을 조여 매기에 충분한 동기였습니다.",{"lang":1193,"date":1771,"categories":1772,"blogtitlepic":1773,"customExcerpt":1774},"2026-06-08",[1676],"frankfurter-runden.png","열한 명의 동료, 16바퀴, 160킬로미터, 뇌우 한 차례 그리고 시상대 입상: glueckkanja는 Frankfurter Runden 2026에 참가했고, 달린 한 바퀴마다 Offenbach에 포용적인 스포츠·문화 공원을 짓고 있는 VAIR e.V.에 기부했습니다.","/posts/2026-06-09-vair-run","posts/2026-06-09-vair-run",[1778,1748,1779],"Top Arbeitgeber","Soziales Engagement",{"id":1781,"title":1782,"author":1783,"cta":494,"description":1784,"hideInRecent":484,"layout":1191,"meta":1785,"moment":1786,"path":1790,"stem":1791,"tags":1792,"webcast":484},"content_ko/posts/2026-04-10-incident-to-intelligence.md","알려지지 않은 AMOS 스틸러의 해부: 알림에서 몇 시간 만에 면역까지",[1539],"우리 SOC에서 알림이 발생하면 시계가 돌아가기 시작합니다. 해당 고객뿐 아니라 우리 보호 아래에 있는 모든 조직에 대해서 말입니다. 현대 위협 환경에서 가장 위험한 순간은 인텔리전스 갭(Intelligence Gap), 즉 새로운 멀웨어 변종이 처음 사용된 시점과 업계가 그것을 알게 되는 날 사이의 시간 창입니다.",{"lang":1193,"date":1786,"categories":1787,"blogtitlepic":1788,"customExcerpt":1789},"2026-04-10",[1198],"head-amos-stealer.png","지금까지 문서화되지 않은 AMOS 스틸러 변종이 macOS 엔드포인트를 침해했습니다. 알려진 해시도, 공개 데이터베이스의 C2 데이터도 없었습니다. 우리 SOC는 여섯 겹의 난독화 계층을 해체하고 모든 지표를 추출한 뒤, 업계가 이 샘플을 미처 보기도 전에 몇 시간 만에 모든 SOC 고객에게 보호를 배포했습니다.","/posts/2026-04-10-incident-to-intelligence","posts/2026-04-10-incident-to-intelligence",[1793,1794,1795,1796,1797],"Threat Intelligence","Incident Response","macOS Security","Malware Analysis","Cyber Security Operations Center",{"id":1799,"title":1800,"author":1801,"cta":494,"description":1802,"hideInRecent":484,"layout":1191,"meta":1803,"moment":1804,"path":1807,"stem":1808,"tags":494,"webcast":484},"content_ko/posts/2026-03-21-microsoft-edge-corporate-browser.md","Edge가 유일한 Corporate Browser여야 하는 이유",[1332],"기업 환경에서 브라우저의 선택은 전략적 결정입니다. 이는 실제로 얼마나 많은 보안과 관리 부담을 갖게 되는지에 직접적인 영향을 미칩니다. Google Chrome은 오랫동안 당연한 선택지였지만, Microsoft Edge는 특히 Microsoft 365가 사용되고 관리가 Intune을 통해 이루어지는 경우 기존 스택에 직접 연결되는 브라우저로 발전했습니다.",{"lang":1193,"date":1804,"blogtitlepic":1805,"customExcerpt":1806},"2026-03-21","head-microsoft-edge-default-browser.jpg","Chrome를 진정으로 선택한 기업은 없습니다. 그저 그 자리에 있었을 뿐이며, 자체 동기화 로직과 자체 계정 관리, 자체 정책 인터페이스를 가지고 있었습니다. 반면 Microsoft Edge는 이미 가동 중인 인프라, 즉 Entra ID, Intune, Defender에 직접 연결됩니다. 이 글에서는 전환이 어떤 모습인지, Chrome을 Intune 정책으로 어떻게 랜딩 페이지로 리디렉션하는지, 그리고 두 개의 브라우저를 병행 운영하는 것을 멈추면 무엇이 사라지는지를 보여드립니다.","/posts/2026-03-21-microsoft-edge-corporate-browser","posts/2026-03-21-microsoft-edge-corporate-browser",{"id":1810,"title":1811,"author":1812,"cta":494,"description":1813,"hideInRecent":484,"layout":1191,"meta":1814,"moment":1815,"path":1819,"stem":1820,"tags":1821,"webcast":484},"content_ko/posts/2026-03-20-stryker-attack-intune-privilege.md","관리자 계정 하나면 충분했습니다.",[1435],"2026년 3월 11일 수요일. 79개국의 Stryker 사무실 직원들은 컴퓨터를 켰고, 화면이 비어 있는 것을 발견했습니다. 로그인 화면은 하나의 로고로 대체되어 있었습니다. 회사 노트북, 업무용 휴대폰, 그리고 회사의 BYOD 프로그램에 등록된 개인 기기까지 모두 동시에, 하룻밤 사이에 초기화되었습니다. 랜섬웨어도, 멀웨어 시그니처도, 엔드포인트 탐지 도구가 잡아낼 수 있었던 그 어떤 것도 없었습니다.",{"lang":1193,"date":1815,"categories":1816,"blogtitlepic":1817,"customExcerpt":1818},"2026-03-20",[1198],"head-stryker.jpg","2026년 3월 11일, Handala는 79개국의 기기를 초기화했고, 그 모든 것에 필요했던 것은 침해된 Intune 관리자 계정 하나였습니다. 멀웨어도, 익스플로잇도 없었고, 오직 정당한 관리 도구가 그 소유자를 겨냥했을 뿐입니다. 무슨 일이 있었는지, 왜 그것이 통했는지, 그리고 어떤 두 가지 아키텍처 허점을 막아야 하는지 살펴봅니다.","/posts/2026-03-20-stryker-attack-intune-privilege","posts/2026-03-20-stryker-attack-intune-privilege",[71,1665,1666],{"id":1823,"title":1824,"author":1825,"cta":494,"description":1826,"hideInRecent":484,"layout":1191,"meta":1827,"moment":1828,"path":1832,"stem":1833,"tags":1834,"webcast":484},"content_ko/posts/2026-03-16-ai-agent-hackathon.md","여섯 개의 Agent. 4주. 실제 운영.",[1462],"여러분의 IT 부서는 Agent가 몇 분이면 처리할 수 있는 작업에 매주 몇 시간을 쓰고 있습니까?",{"lang":1193,"date":1828,"categories":1829,"blogtitlepic":1830,"customExcerpt":1831},"2026-03-16",[1676],"head-ai-agent-hackathon.jpg","여섯 개 기업, 4주간의 구축 단계, 여섯 개의 실제로 작동하는 AI Agent. 이것이 첫 번째 glueckkanja AI Agent 해커톤이었습니다. Kiekert, Dr. Oetker, Eckes-Granini, igefa 그리고 lila logistik은 Copilot Studio에서 오늘날 실제로 운영되는 Agent를 구축했습니다. 그 과정에서 무엇이 만들어졌고 이 포맷이 어떻게 작동하는지 소개합니다.","/posts/2026-03-16-ai-agent-hackathon","posts/2026-03-16-ai-agent-hackathon",[1709,1835,1836,1837],"Copilot Studio","Hackathon","AI Agents",{"Karsten Kleinschmidt":1839,"Fritz Zurhorst":1840,"Nadine Klein":1841,"Jan Geisbauer":1842,"Carolin Kanja":1846,"Anna Ulbricht":1847,"Annette Brauns":1848,"Pascal Asch":1849,"Steffen Schwerdtfeger":1850},{"display_name":1301,"avatar":1302,"permalink":1303,"twitter":1304,"linkedin":1305,"imageOffsetTop":1306,"imageOffsetLeft":1307},{"display_name":1275,"avatar":1276,"permalink":1277,"linkedin":1278,"imageOffsetTop":1279},{"display_name":1295,"avatar":1296,"permalink":1297,"twitter":1298,"linkedin":1299,"imageOffsetTop":1279},{"display_name":1435,"avatar":1436,"permalink":1437,"twitter":1438,"linkedin":1438,"imageOffsetTop":1279,"socials":1843},[1844,1845],{"text":1441,"href":1442},{"text":1444,"href":1445},{"display_name":1462,"avatar":1463,"permalink":1464,"twitter":1465,"linkedin":1466},{"display_name":1551,"avatar":1552,"permalink":1553,"linkedin":1554,"imageOffsetTop":1555,"imageOffsetLeft":1556},{"display_name":1558,"avatar":1559,"permalink":1560,"linkedin":1561,"imageOffsetTop":1562,"imageOffsetLeft":1306},{"display_name":1539,"avatar":1540,"permalink":1541,"linkedin":1542,"imageOffsetTop":1378},{"display_name":1332,"avatar":1333,"permalink":1334,"linkedin":1335,"twitter":1336,"imageOffsetTop":1337,"imageOffsetLeft":1338},{"id":1270,"extension":1271,"meta":1852,"stem":8,"__hash__":1620},{"Christopher Brumm":1853,"Fabian Bader":1854,"Thomas Naunheim":1855},{"display_name":524,"avatar":1374,"permalink":1375,"twitter":1376,"linkedin":1377,"imageOffsetTop":1378},{"display_name":523,"avatar":1495,"permalink":1496,"linkedin":1497,"twitter":1498},{"display_name":525,"avatar":1530,"permalink":1531,"linkedin":1532,"imageOffsetTop":1378},1791383938845]