[{"data":1,"prerenderedAt":1397},["ShallowReactive",2],{"sc:header-data-nl":3,"sc:footer-data-nl":489,"author-nl-jan-geisbauer-d67b39f1391e5":519,"content-nl-jan-geisbauer":549,"content-events-nl-jan-geisbauer":1380,"authors_data:Jan Geisbauer":1381},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"nl":13},{"title":14,"url":15,"alt":16},"Home","/nl","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"nl":21},{"title":22,"description":23},"Workplace","Slimme, veilige en flexibele werkplekken op basis van Microsoft 365, waarin moderne technologie en identiteitsdiensten samenkomen.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"nl":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"nl":34},{"title":35,"url":36},"Managed Intune","/nl/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"nl":40},{"title":41,"url":42},"Managed Entra","/nl/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"nl":46},{"title":47,"url":48},"Managed Workplace","/nl/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"nl":52},{"title":53,"url":54},"Consulting Services","/nl/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"nl":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"nl":64},{"title":65,"url":66},"Microsoft Entra Suite","/nl/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"nl":70},{"title":71,"url":72},"Microsoft Intune","/nl/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"nl":76},{"title":77,"url":78},"Microsoft Windows","/nl/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"nl":82},{"title":83,"url":84},"Windows 365 Cloud PC","/nl/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"nl":88},{"title":89,"url":90},"Cloud Workplace Foundation","/nl/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"nl":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"nl":100},{"title":101,"url":102},"Microsoft 365 Copilot","/nl/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"nl":106},{"title":107,"url":108},"Teams","/nl/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"nl":112},{"title":113,"url":114},"SharePoint & Power Platform","/nl/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"nl":118},{"title":119,"url":120},"Exchange Online","/nl/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"nl":124},{"title":125,"url":126},"Information Protection & Compliance","/nl/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"nl":130},{"title":131,"description":132},"Azure","Groeien met Azure: lagere cloudkosten, meer efficiëntie en ruimte voor innovatie met IaaS en PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"nl":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"nl":142},{"title":143,"url":144},"Azure Managed Services","/nl/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"nl":148},{"title":149,"url":150},"Azure Consulting","/nl/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"nl":154},{"title":155},"Scenario's",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"nl":160},{"title":161,"url":162},"Plan je cloud","/nl/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"nl":166},{"title":167,"url":168},"Migreren naar de cloud","/nl/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"nl":172},{"title":173,"url":174},"Vernieuw je business","/nl/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"nl":178},{"title":179,"url":180},"Herzie je VMware-strategie","/nl/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"nl":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"nl":190},{"title":191,"url":192},"Azure Foundation","/nl/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"nl":196},{"title":197,"url":198},"Azure AI Foundation","/nl/azure/azure-ai-foundation",{"name":86,"languages":200},{"nl":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"nl":205},{"title":206,"url":207},"Azure Data Foundation","/nl/azure/azure-data-foundation",{"name":188,"languages":209},{"nl":210},{"title":211,"url":212},"Azure Container Foundation","/nl/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"nl":216},{"title":217,"url":218},"Managed Dark Tenant","/nl/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"nl":222},{"title":223,"url":224},"Cloud Adoption Framework","/nl/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"nl":228},{"title":229,"url":230},"Cloud Competence Center","/nl/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"nl":234},{"title":235,"description":236,"emergency":237},"Security","Waakzaam in de cloud met een bekroonde 24/7 managed service, incident response en moderne bescherming van je infrastructuur.",{"text":238,"href":239,"skin":240,"icon":241},"Onder aanval?","/nl/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"nl":249},{"title":250,"url":251},"Managed Red Tenant","/nl/security/managed-red-tenant",{"name":214,"languages":253},{"nl":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"nl":259},{"title":260,"url":261},"Sentinel Data Lake","/nl/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"nl":265},{"title":266,"url":267},"Security Consulting","/nl/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"nl":274},{"title":275,"url":276},"Cloud Security Operations Center","/nl/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"nl":280},{"title":281,"url":282},"Global Secure Access","/nl/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"nl":286},{"title":287,"url":288},"MyWorkID","/nl/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"nl":295},{"title":296,"url":297},"Preventive Services","/nl/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"nl":301},{"title":302,"url":303},"Data Security Service","/nl/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"nl":307},{"title":308,"url":309},"Security Copilot Agents","/nl/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"nl":313},{"title":314,"url":315},"NIS2 implementeren","/nl/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"nl":319},{"title":320,"description":321},"Producten","Companion-producten voor een volledig beveiligde, 100% cloud-native Microsoft-omgeving die samenwerking, netwerkauthenticatie en softwarebeheer versterken.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"nl":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Softwaredistributie vanuit de cloud",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"nl":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Certificaatdistributie vanuit de cloud",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"nl":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Werk met je lokale Office 365-data",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"nl":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Migreer je data van de ene server naar de andere",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"nl":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider voor Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"nl":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Authenticatie voor je netwerk",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"nl":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Contacten vinden in Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"nl":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Windows Autopilot-monitoring in realtime",{"name":396,"languages":397},"casestudies",{"nl":398},{"title":399,"url":400,"description":401},"Case studies","/nl/casestudies","Pionier in de cloud: je Microsoft-partner voor doordachte cloudoplossingen met een blueprint-gebaseerde aanpak en expertise in Infrastructure-as-Code.",{"name":403,"languages":404,"children":407},"company",{"nl":405},{"title":406,"description":401},"Bedrijf",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"nl":411},{"title":412},"Over ons",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"nl":417},{"title":418,"url":419},"Facts & Figures","/nl/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"nl":423},{"title":424,"url":425},"Contact & locaties","/nl/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"nl":429},{"title":430,"url":431}," glueckkanja Zwitserland","/nl/company/switzerland",{"name":433,"languages":434},"austria",{"nl":435},{"title":436,"url":437},"glueckkanja Oostenrijk","/nl/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"nl":441},{"title":442},"Carrière",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"nl":447},{"title":448,"url":449},"Carrière-overzicht","/nl/career",{"name":451,"languages":452},"company-young-professionals",{"nl":453},{"title":454,"url":455},"Young Professionals","/nl/young-professionals",{"name":457,"languages":458},"company-jobs",{"nl":459},{"title":460,"url":461},"Vacatures","/nl/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"nl":465},{"title":466},"Actueel",[468,474],{"name":469,"languages":470},"company-blog",{"nl":471},{"title":472,"url":473},"Blog","/nl/blog",{"name":469,"languages":475},{"nl":476},{"title":477,"url":478},"Events","/nl/events",[480],{"name":481,"languages":482},"career-meta",{"nl":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"nl":487},{"title":488,"url":425,"active":484},"Contact",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksNl":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Privacy","/nl/privacy",{"title":514,"url":515},"Juridische informatie","/nl/imprint",{"title":517,"url":518},"Geen cookies","/nl/cookies",{"id":520,"title":521,"body":522,"description":528,"extension":533,"meta":534,"name":521,"navigation":325,"otherLanguages":535,"path":545,"seo":546,"stem":547,"__hash__":548},"authors/jan-geisbauer.md","Jan Geisbauer",{"type":523,"value":524,"toc":529},"minimal",[525],[526,527,528],"p",{},"Seit über 20 Jahren beschäftigt sich Jan Geisbauer beruflich mit Microsoft-Technologien. Die meiste Zeit davon als Consultant bei glueckkanja. Heute leitet er das Security Team, zu dem einige der erfahrensten Security Experten der Branche gehören. Als Microsoft Security MVP baut er Brücken zwischen den Security Produkt-Gruppen und den Experten bei glueckkanja. Zusammen mit seinem Kollegen Marco Scheel veranstaltet er einen der erfolgreichsten deutschen Podcasts rund um Microsoft-Technologie: Hairless in the Cloud.",{"title":530,"searchDepth":531,"depth":531,"links":532},"",2,[],"md",{},{"en":536,"es":537,"sv":538,"fi":539,"da":540,"ko":541,"nl":542,"no":543,"ja":544},"Jan Geisbauer has been professionally involved with Microsoft technologies for over 20 years. Most of this time as a consultant at glueckkanja. Today, he leads the Security Team, which includes some of the most experienced security experts in the industry. As Microsoft Security MVP, he builds bridges between the security product groups and the experts at glueckkanja. Together with his colleague Marco Scheel, he hosts one of the most successful German podcasts about Microsoft technology: Hairless in the Cloud.","Jan Geisbauer trabaja profesionalmente con tecnologías de Microsoft desde hace más de 20 años, la mayor parte de ese tiempo como Consultant en glueckkanja. Hoy dirige el Security Team, del que forman parte algunos de los expertos en seguridad más experimentados del sector. Como Microsoft Security MVP, tiende puentes entre los grupos de producto de seguridad y los expertos de glueckkanja. Junto con su compañero Marco Scheel produce uno de los podcasts alemanes de mayor éxito sobre tecnología de Microsoft: Hairless in the Cloud.","Jan Geisbauer har arbetat professionellt med Microsoft-teknik i över 20 år, större delen av tiden som Consultant på glueckkanja. I dag leder han Security Team, som består av några av branschens mest erfarna säkerhetsexperter. Som Microsoft Security MVP bygger han broar mellan säkerhetsproduktgrupperna och experterna på glueckkanja. Tillsammans med sin kollega Marco Scheel driver han en av de mest framgångsrika tyska poddarna om Microsoft-teknik: Hairless in the Cloud.","Jan Geisbauer on työskennellyt Microsoft-teknologioiden parissa jo yli 20 vuoden ajan, suurimman osan siitä ajasta Consultant-roolissa glueckkanjalla. Nykyään hän johtaa Security Teamia, johon kuuluu joitakin alan kokeneimmista tietoturva-asiantuntijoista. Microsoft Security MVP:nä hän rakentaa siltoja tietoturvatuoteryhmien ja glueckkanjan asiantuntijoiden välille. Yhdessä kollegansa Marco Scheelin kanssa hän tuottaa yhtä menestyneimmistä saksalaisista Microsoft-teknologiaan keskittyvistä podcasteista: Hairless in the Cloud.","Jan Geisbauer har i over 20 år arbejdet professionelt med Microsoft-teknologier, størstedelen af tiden som Consultant hos glueckkanja. I dag leder han Security Team, som tæller nogle af branchens mest erfarne sikkerhedseksperter. Som Microsoft Security MVP bygger han bro mellem sikkerhedsproduktgrupperne og eksperterne hos glueckkanja. Sammen med sin kollega Marco Scheel står han bag en af de mest succesfulde tyske podcasts om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauer는 20년 넘게 Microsoft 기술 분야에서 전문적으로 일해 왔으며, 그 대부분의 기간을 glueckkanja의 Consultant로 보냈습니다. 현재는 업계에서 가장 경험이 풍부한 보안 전문가들이 속해 있는 Security Team을 이끌고 있습니다. Microsoft Security MVP로서 그는 보안 제품 그룹과 glueckkanja의 전문가들 사이에서 가교 역할을 합니다. 동료 Marco Scheel과 함께 Microsoft 기술을 다루는 독일에서 가장 성공적인 팟캐스트 중 하나인 Hairless in the Cloud를 운영하고 있습니다.","Jan Geisbauer werkt al meer dan 20 jaar beroepsmatig met Microsoft-technologieën, het grootste deel daarvan als Consultant bij glueckkanja. Vandaag leidt hij het Security Team, waartoe enkele van de meest ervaren security experts van de branche behoren. Als Microsoft Security MVP bouwt hij bruggen tussen de security productgroepen en de experts bij glueckkanja. Samen met zijn collega Marco Scheel maakt hij een van de succesvolste Duitse podcasts over Microsoft-technologie: Hairless in the Cloud.","Jan Geisbauer har jobbet profesjonelt med Microsoft-teknologier i over 20 år, mesteparten av tiden som konsulent hos glueckkanja. I dag leder han Security-teamet, som består av noen av bransjens mest erfarne security-eksperter. Som Microsoft Security MVP bygger han bro mellom Microsofts security-produktgrupper og ekspertene hos glueckkanja. Sammen med kollegaen Marco Scheel driver han en av de mest suksessrike tyske podkastene om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauerは20年以上にわたり、仕事としてMicrosoftの技術に取り組んできました。その大半はglueckkanjaのコンサルタントとしてです。現在は、業界でも屈指の経験を持つセキュリティ専門家が集まるSecurity Teamを率いています。Microsoft Security MVPとして、Microsoftのセキュリティ製品グループとglueckkanjaの専門家をつなぐ役割も担っています。同僚のMarco Scheelとともに、Microsoftの技術を扱うドイツで最も成功しているポッドキャストの一つ「Hairless in the Cloud」を制作しています。","/jan-geisbauer",{"title":521,"description":528},"jan-geisbauer","dkj56BbDIjLEIV9w-pzPM-QPN_dHwnhULkWaoQUDOWE",[550,903,1198],{"id":551,"title":552,"author":553,"body":554,"cta":494,"description":558,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":812,"moment":816,"navigation":325,"path":896,"seo":897,"stem":898,"tags":899,"webcast":484,"__hash__":902},"content_nl/posts/2026-03-20-stryker-attack-intune-privilege.md","Eén adminaccount was alles wat er nodig was.",[521],{"type":523,"value":555,"toc":798},[556,559,562,567,570,573,576,580,582,585,588,591,594,598,600,603,606,610,612,615,618,621,625,627,630,637,642,645,652,655,658,661,668,671,678,689,693,695,701,704,714,717,720,723,726,729,732,736,738,741,744,747,755,758,761,765,767],[526,557,558],{},"Woensdag 11 maart 2026. Medewerkers in Stryker-kantoren in 79 landen zetten hun computers aan en vonden ze leeg. Inlogschermen vervangen door een logo. Bedrijfslaptops, zakelijke telefoons, privéapparaten die in het BYOD-programma van het bedrijf waren geregistreerd, allemaal gelijktijdig gewist, in één nacht. Geen ransomware, geen malwaresignaturen, niets wat een endpoint-detectietool had kunnen opmerken.",[526,560,561],{},"De aanvaller, een pro-Iraanse hacktivistengroep genaamd Handala, had Strykers eigen IT-managementinfrastructuur tot wapen gemaakt.",[563,564,566],"h2",{"id":565},"wat-er-werkelijk-is-gebeurd","Wat er werkelijk is gebeurd",[526,568,569],{},"{: .h3-font-size}",[526,571,572],{},"De kern van de aanval was geen geraffineerde exploit en geen zeroday-kwetsbaarheid, maar iets veel eenvoudigers en veel gangbaarders: een administratoraccount werd gecompromitteerd, en dat account had toegang tot Microsoft Intune.",[526,574,575],{},"Volgens berichten van BleepingComputer werden ongeveer 80.000 apparaten tussen 5:00 en 8:00 uur UTC gewist. Handala beweerde dat het aantal de 200.000 oversteeg, inclusief servers en mobiele apparaten in de wereldwijde operatie van het bedrijf in 79 landen. Een aanval die uitsluitend via een legitieme managementconsole werd uitgevoerd.",[563,577,579],{"id":578},"waarom-deze-aanval-slaagde","Waarom deze aanval slaagde",[526,581,569],{},[526,583,584],{},"Er zit een structureel probleem aan de wortel van dit incident dat niet specifiek is voor Stryker. Het geldt voor de meeste bedrijven.",[526,586,587],{},"De meeste organisaties behandelen administratieve taken en het dagelijkse werk als activiteiten die zonder problemen op hetzelfde apparaat onder dezelfde gebruikersidentiteit kunnen samenleven. Een IT-administrator beantwoordt e-mail, surft op internet, klikt af en toe op een link en beheert vanuit dezelfde sessie, op hetzelfde apparaat, cloudinfrastructuur, keurt toegangswijzigingen goed of raakt, zoals in dit geval, een apparaatbeheerconsole aan met de rechten om de volledige apparaatvloot te wissen.",[526,589,590],{},"Dat is het aanvalsoppervlak. Wanneer de alledaagse werkcontext en de privileged administratiecontext een gemeenschappelijk endpoint en een gemeenschappelijke identiteit delen, is elke compromittering van dat endpoint automatisch een compromittering van alles wat die identiteit kan bereiken. Phishing, credentialdiefstal via infostealer-malware, Adversary-in-the-Middle (AiTM) sessietokendiefstal, dat alles wordt een direct pad naar de krachtigste controls in de omgeving. Privilege-escalatie is niet nodig. De aanvaller gebruikt simpelweg wat er al is.",[526,592,593],{},"In het geval van Stryker omvatte die toegang een Intune-tenant die apparaten op zes continenten beheerde.",[563,595,597],{"id":596},"cisa-heeft-genoeg-gezien","CISA heeft genoeg gezien",[526,599,569],{},[526,601,602],{},"De omvang en de brutaliteit van de aanval leidden tot een ongebruikelijke reactie: CISA, de Amerikaanse Cybersecurity and Infrastructure Security Agency, publiceerde richtlijnen die direct het risico van gecompromitteerde apparaatbeheerplatformen adresseren. De dienst bevestigde dat ze de aanvalsvector kende en riep organisaties op concrete maatregelen te nemen, namelijk ervoor te zorgen dat risicovolle Intune-functies zoals het wissen van apparaten de goedkeuring van een tweede administrator vereisen voordat ze worden uitgevoerd.",[526,604,605],{},"Dat is een zeldzaam en betekenisvol signaal. Wanneer een federale veiligheidsdienst direct na een concreet incident gerichte richtlijnen uitgeeft, is de boodschap duidelijk: dit is geen randgeval. Dit is een patroon, en andere organisaties lopen met grote waarschijnlijkheid hetzelfde risico.",[563,607,609],{"id":608},"scheiding-is-geen-luxe-het-is-de-controle","Scheiding is geen luxe. Het is de controle.",[526,611,569],{},[526,613,614],{},"De Stryker-aanval laat scherp zien welke omvang een plat privilegemodel kan hebben. De aanvaller hoefde geen privileges te escaleren via een keten van kwetsbaarheden. Hij kreeg toegang tot inloggegevens of een sessietoken op één niveau en stelde vast dat dat niveau al voldoende was om catastrofale, wereldwijde, onomkeerbare schade aan te richten.",[526,616,617],{},"Het architectonische antwoord op dit probleem heeft een naam: het Microsoft Enterprise Access Model (EAM). Het kernprincipe is getrapte administratie: privileged operaties worden uitgevoerd met dedicated accounts en dedicated apparaten, strikt gescheiden van de alledaagse werkcontext. Deze least-privilege-aanpak betekent dat een gecompromitteerd productiviteitsaccount de managementlaag niet kan bereiken en dat een gecompromitteerd managementaccount geen control plane-operaties kan uitvoeren. Dat geldt evenzeer voor pure cloudomgevingen en voor hybride setups inclusief on-premises koppeling met Active Directory via Entra ID, waar een enkel overprivileged account nog altijd de cloud en het domein kan verbinden.",[526,619,620],{},"Het idee is eenvoudig. Administratief werk gebeurt op administratieve apparaten. De identiteit die wordt gebruikt om de Microsoft 365-tenant, de Intune-omgeving of de Azure-infrastructuur te beheren, is nooit dezelfde identiteit die wordt gebruikt om e-mail te lezen of aan Teams-calls deel te nemen. Het apparaat dat voor die administratieve sessies wordt gebruikt, is gehard, beperkt en geïsoleerd van het reguliere internetgebruik en van de productiviteitscontext die het aanvalsoppervlak creëert. Laterale beweging wordt structureel moeilijker, omdat er geen lateraal pad is.",[563,622,624],{"id":623},"twee-verdedigingslagen","Twee verdedigingslagen",[526,626,569],{},[526,628,629],{},"Om dit dreigingsmodel goed te adresseren, moet je op twee niveaus tegelijk werken: beveiligen wie de managementlaag en de bijbehorende inloggegevens kan aanraken, en harden hoe die managementlaag zelf wordt geconfigureerd en beheerd. Dat zijn niet hetzelfde probleem, en beide zijn belangrijk.",[526,631,632],{},[633,634],"img",{"alt":635,"src":636},"Risico- en productmapping voor het Stryker-aanvalsscenario: Managed Red Tenant adresseert identiteits- en toegangsrisico's, Managed Intune adresseert endpoint-managementrisico's","https://res.cloudinary.com/c4a8/image/upload/v1774005366/blog/pics/stryker_risk_product_mapping.svg",[638,639,641],"h3",{"id":640},"managed-red-tenant-de-administratieve-context-beschermen","Managed Red Tenant: de administratieve context beschermen",[526,643,644],{},"{: .h4-font-size}",[526,646,647,648,651],{},"De eerste laag is de volledige isolatie van privileged toegang. Daarvoor is onze ",[649,650,250],"a",{"href":251}," ontworpen.",[526,653,654],{},"De Managed Red Tenant biedt een volledig geïsoleerde, cloudgebaseerde administratieve omgeving, een dedicated Microsoft Entra-tenant (“de Red Tenant”) die uitsluitend voor privileged operaties wordt gebruikt. Administratieve identiteiten leven hier. Administratieve apparaten worden hier beheerd. Niets uit de reguliere werkomgeving vloeit hierheen over.",[526,656,657],{},"Voor de meest kritische rollen, die met control plane-toegang zoals Global Administrators, implementeren we de “Clean Keyboard”-aanpak: een fysieke Privileged Admin Workstation (PAW) met dedicated hardware, geharde policies en geen enkel raakpunt met de alledaagse werkcontext. Voor administratieve rollen onder de control plane bieden we schaalbare Virtual Access Workstations (VAW) aan, gebouwd op een geharde Azure Virtual Desktop-infrastructuur binnen de Red Tenant. Het toegangspad zelf is beschermd door Microsoft Entra Private Access, met Zero Trust Network Access en Conditional Access-policies voordat een sessie tot stand kan komen.",[526,659,660],{},"Microsoft Entra Internet Access blokkeert publieke internettoegang vanuit administratieve sessies en beperkt de verbindingen strikt tot privileged interfaces en geautoriseerde tenantomgevingen. Sessies kunnen vrijwel in realtime worden ingetrokken via Universal Conditional Access Evaluation, wat betekent dat een ingetrokken credential niet als geldige sessie blijft bestaan.",[526,662,663,664,667],{},"De Managed Red Tenant wordt rond de klok gemonitord door ons ",[649,665,666],{"href":276},"Cloud Security Operations Center (CSOC)",", met speciaal ontwikkelde detecties die gericht zijn op administratieve rechten en toegangspatronen. Een aanvaller die op de een of andere manier een credential in deze omgeving compromitteert, zou geen drie onopgemerkte uren hebben om wipe-commando's over een wereldwijde apparaatvloot uit te voeren.",[526,669,670],{},"Dat is bijzonder relevant voor rollen zoals Intune-administrators. Zij weten hoe je clients beveiligt, maar het beveiligen van een privileged admin workstation vraagt andere vaardigheden: Enterprise Access Architecture, identity hardening, Zero Trust controls. Die liggen doorgaans bij het securityteam. Een Managed Red Tenant neemt die last volledig weg: Intune-admins krijgen een professioneel beheerde, consistent geharde workstation, zonder zelf expert in security workstations te hoeven worden. Dat geldt voor elke hooggeprivilegieerde rol in de organisatie.",[672,673],"video-frame",{"thumb":674,"alt":675,"id":676,":full-width":677},"/thumbs/thumb-managed-red-tenant.jpg","Jan Geisbauer en Thomas Naunheim bespreken de Managed Red Tenant-cybersecuritystrategie","rOEIvItNkjE","true",[679,680,682,683],"div",{"style":681},"background:var(--color-gk-light-grey); margin-top:0.5rem; padding:0.5rem 1rem; font-size:0.85rem; color:var(--color-gk-dark-blue)","Meer op ons ",[649,684,688],{"href":685,"target":330,"rel":686},"https://www.youtube.com/playlist?list=PLPxBXiOFJRHelegu_B-uZAyz2UrOSxioL",[687],"noopener","YouTube-kanaal",[638,690,692],{"id":691},"managed-intune-de-managementlaag-zelf-beveiligen","Managed Intune: de managementlaag zelf beveiligen",[526,694,644],{},[526,696,697,698,700],{},"De tweede laag is ervoor zorgen dat Intune, de tool die bij de Stryker-aanval als wapen werd ingezet, volgens de hoogste securitystandaard wordt geconfigureerd, beheerd en continu onderhouden. Daarvoor is onze ",[649,699,35],{"href":36},"-service verantwoordelijk.",[526,702,703],{},"Een van de centrale inzichten uit incidenten als dit is dat organisaties vaak Intune-omgevingen erven die organisch zijn gegroeid: policies op policies gestapeld, manuele wijzigingen via het portal die moeilijk te controleren zijn, en security baselines die geen gelijke tred hebben gehouden met Microsofts eigen, zich ontwikkelende aanbevelingen. Precies dat soort omgeving is waar configuratiedrift misbruikbare gaten creëert.",[526,705,706,707,713],{},"Microsoft heeft recent ",[649,708,712],{"href":709,"rel":710},"https://techcommunity.microsoft.com/blog/intunecustomersuccess/best-practices-for-securing-microsoft-intune/4502117",[711],"nofollow","best practices voor het beveiligen van Microsoft Intune"," gepubliceerd, een signaal dat ook Microsoft Intune-hardening beschouwt als een onderwerp dat branchebreed expliciete aandacht vraagt. Onze Managed Intune-service is op deze principes gebaseerd, en we hebben Microsofts aanbevelingen als onderdeel van onze baseline geïmplementeerd.",[526,715,716],{},"Onze Managed Intune-service is gebaseerd op de glueckkanja Intune Foundation: een bewezen, continu onderhouden set best practices voor apparaatbeheer, volledig als code uitgerold met Terraform en onze eigen TerraProvider. Elke wijziging is geautomatiseerd, versiebeheerd en controleerbaar. Er zijn geen ongedocumenteerde click-through-configuraties die een aanvaller zou kunnen misbruiken door het gat te begrijpen tussen wat bedoeld was en wat daadwerkelijk is ingesteld.",[526,718,719],{},"Vanuit securityperspectief betekent dat dat Zero Trust, App Protection Policies en Endpoint Security-configuraties by design consistent worden toegepast, over Windows, macOS, iOS en Android, niet als eenmalige uitrol, maar als continu gehandhaafde, doorlopend bijgewerkte baselines die Microsofts eigen securityrichtlijnen volgen.",[526,721,722],{},"Beslissend is dat Managed Intune de operationele volwassenheid weerspiegelt die modern endpoint management vereist: continue compliance-monitoring, gestructureerde change governance en regelmatige service reviews, niet als optionele extra's, maar als baseline-operaties. Maar de Intune-configuratie beveiligen is pas de helft van het werk. Wanneer de administrator die de console benadert dat doet vanaf een onbeschermd apparaat, blijft de managementlaag alsnog blootgesteld, en precies hier maakt de Managed Red Tenant het model compleet.",[526,724,725],{},"Omdat alle configuratie als code op basis van de Intune Foundation wordt uitgerold, handhaven we een strikt vierogenprincipe met peer review, aanvullende geautomatiseerde validatie en gecontroleerde deploymentpipelines. Dat elimineert onbeheerde portalwijzigingen binnen de Intune Foundation en zorgt voor een consistente, controleerbare en veilige baseline over alle apparaten heen.",[526,727,728],{},"Administratieve toegang wordt gestuurd via een least-privilege-model met GDAP en Azure Lighthouse, met duidelijk gedefinieerde verantwoordelijkheden en strak begrensde toegang tot de klanttenant. Dat verkleint het aanvalsoppervlak dat met privileged operaties samenhangt aanzienlijk.",[526,730,731],{},"Acties op apparaatniveau, inclusief destructieve operaties, blijven de verantwoordelijkheid van de klant, omdat de uitvoering ervan nauw samenhangt met organisatiespecifieke processen en interne governanceframeworks. Microsoft en CISA raden aan zulke acties met aanvullende maatregelen te beveiligen, bijvoorbeeld met multi-admin approval controls in Intune.",[563,733,735],{"id":734},"de-ongemakkelijke-vraag","De ongemakkelijke vraag",[526,737,569],{},[526,739,740],{},"De Stryker-aanval is geen aanklacht tegen Microsoft Intune. Intune gedroeg zich precies zoals het is ontworpen. Het voerde de commando's uit die het van een geauthenticeerde administrator kreeg. Het falen zat niet in de tool. Het zat in het ontbreken van controls over wie die tool kon bereiken, vanuit welke context en met welke mate van autorisatie.",[526,742,743],{},"Dat is een governance- en architectuurprobleem. En het is hetzelfde probleem dat in de meeste organisaties bestaat die vandaag Microsoft 365 gebruiken.",[526,745,746],{},"Als jullie administrators Intune, Entra ID of Azure benaderen vanaf dezelfde apparaten en identiteiten die ze voor het dagelijkse werk gebruiken, en als jullie Intune-omgeving door jaren van manuele portalwijzigingen is gegroeid in plaats van via een gestructureerd, geautomatiseerd operatiemodel, dan draag je hetzelfde structurele risico dat Stryker op 11 maart droeg. De vraag is of een aanvaller die zwakke plek vindt voordat jullie hem dichten.",[526,748,749,751,752,754],{},[649,750,250],{"href":251}," adresseert de privilege- en identiteitslaag. ",[649,753,35],{"href":36}," adresseert de configuratie- en operatielaag. Samen dichten ze de twee gaten die de Stryker-aanval mogelijk hebben gemaakt.",[526,756,757],{},"Wil je begrijpen hoe een van deze services op jullie huidige omgeving van toepassing is of waar jullie concrete zwakke plekken liggen, dan praten we daar graag over.",[526,759,760],{},"We publiceren binnenkort ook een deep-dive-artikel dat onderzoekt hoe het Stryker-incident in de eerste plaats mogelijk kon zijn.",[563,762,764],{"id":763},"meer-informatie","Meer informatie",[526,766,569],{},[768,769,770,778,784,791],"ul",{},[771,772,773],"li",{},[649,774,777],{"href":775,"rel":776},"https://www.cisa.gov/secure-cloud-business-applications",[711],"CISA: Securing Cloud Business Applications",[771,779,780],{},[649,781,783],{"href":709,"rel":782},[711],"Microsoft: best practices voor het beveiligen van Microsoft Intune",[771,785,786],{},[649,787,790],{"href":788,"rel":789},"https://techcrunch.com/2026/03/19/cisa-urges-companies-to-secure-microsoft-intune-systems-after-hackers-mass-wipe-stryker-devices/?utm_campaign=social",[711],"TechCrunch: CISA roept bedrijven op Microsoft Intune-systemen te beveiligen nadat hackers massaal Stryker-apparaten hebben gewist",[771,792,793],{},[649,794,797],{"href":795,"rel":796},"https://marketplace.microsoft.com/de-de/product/saas/glueckkanja-gabag.redtenant?tab=overview",[711],"Managed Red Tenant in de Azure Marketplace",{"title":530,"searchDepth":531,"depth":531,"links":799},[800,801,802,803,804,809,810],{"id":565,"depth":531,"text":566},{"id":578,"depth":531,"text":579},{"id":596,"depth":531,"text":597},{"id":608,"depth":531,"text":609},{"id":623,"depth":531,"text":624,"children":805},[806,808],{"id":640,"depth":807,"text":641},3,{"id":691,"depth":807,"text":692},{"id":734,"depth":531,"text":735},{"id":763,"depth":531,"text":764},"post",{"lang":813,"seoTitle":814,"titleClass":815,"date":816,"categories":817,"blogtitlepic":818,"socialimg":819,"customExcerpt":820,"keywords":821,"asideNav":822,"contactInContent":837,"maxContent":484,"published":325},"nl","De Stryker-aanval: hoe één gecompromitteerd adminaccount 80.000 apparaten via Intune wiste","h2-font-size","2026-03-20",[235],"head-stryker.jpg","/blog/heads/head-stryker.jpg","Op 11 maart 2026 wiste Handala apparaten in 79 landen, en alles wat daarvoor nodig was, was één gecompromitteerd Intune-adminaccount. Geen malware, geen exploit, alleen legitieme managementtools die tegen hun eigenaars werden gericht. Wat er is gebeurd, waarom het werkte en welke twee architectonische gaten gedicht moeten worden.","Stryker-aanval, Handala, Microsoft Intune wipe, Privileged Access Management, admin-workstation, Managed Red Tenant, Managed Intune, Zero Trust, Privileged Admin Workstation, PAW, Enterprise Access Model, CISA, endpoint management security",{"menuItems":823},[824,826,828,830,833,835],{"href":825,"text":566},"#wat-er-werkelijk-is-gebeurd",{"href":827,"text":579},"#waarom-deze-aanval-slaagde",{"href":829,"text":597},"#cisa-heeft-genoeg-gezien",{"href":831,"text":832},"#scheiding-is-geen-luxe-het-is-de-controle","Scheiding is geen luxe",{"href":834,"text":624},"#twee-verdedigingslagen",{"href":836,"text":735},"#de-ongemakkelijke-vraag",{"quote":325,"infos":838},{"bgColor":839,"headline":840,"subline":841,"level":563,"textStyling":842,"flush":843,"person":844,"form":849},"var(--color-gk-dark-blue)","Neem contact op","Wil je weten hoe Managed Red Tenant en Managed Intune de gaten dichten die de Stryker-aanval heeft misbruikt? Vul het formulier in, dan leggen we uit hoe het op jullie omgeving van toepassing is.","text-light","justify-content-end",{"image":845,"cloudinary":325,"alt":846,"name":521,"quotee":521,"quoteeTitle":847,"quote":848},"/people/people-jan-geisbauer-csoc.jpg","Portret van Jan Geisbauer, Head of Security bij glueckkanja","Head of Security","De tool deed exact wat hem werd opgedragen. Het probleem was dat niemand in staat had mogen zijn om hem dat op te dragen, niet vanaf een gecompromitteerd dagelijks account, niet zonder een tweede goedkeuring, niet zonder een geïsoleerde administratieve omgeving. Dat is het gat dat we organisaties helpen dichten.",{"ctaText":850,"cta":851,"method":811,"action":853,"fields":854},"Verzenden",{"skin":852},"primary on-surface","/send",[855,859,864,867,871,876,881,883,886,889,892,894],{"type":856,"id":857,"value":858},"hidden","_next","successful",{"label":860,"type":861,"id":862,"required":325,"requiredMsg":863},"Naam*","text","name","Vul je naam in.",{"label":865,"type":861,"id":403,"required":325,"requiredMsg":866},"Bedrijf*","Vul je bedrijf in.",{"label":868,"type":869,"id":869,"required":325,"requiredMsg":870},"E-mailadres*","email","Vul je e-mailadres in.",{"label":872,"type":873,"id":874,"required":484,"requiredMsg":875},"Jouw bericht aan ons","textarea","message","Vul een bericht in.",{"label":877,"type":878,"id":879,"required":325,"requiredMsg":880},"Je gegevens worden opgeslagen en gebruikt om je aanvraag te behandelen. Details vind je in onze \u003Ca href=\"/nl/privacy\">privacyverklaring\u003C/a>.","checkbox","dataprotection","Graag bevestigen",{"type":856,"id":882,"value":235},"_topic",{"type":856,"id":884,"value":885},"_location","World",{"type":856,"id":887,"value":888},"_subject","Form: Blog Stryker Attack Intune Privilege | NL",{"type":856,"id":890,"value":891},"inbox_key","gkgab-contact-form",{"type":856,"id":893},"_gotcha",{"type":856,"id":895},"jsonData","/posts/2026-03-20-stryker-attack-intune-privilege",{"title":552,"description":558},"posts/2026-03-20-stryker-attack-intune-privilege",[71,900,901],"Privileged Access","Zero Trust","96OZBg2DPiEhr62n7bnwNZnz56_pQTcKKAoFHWY3f14",{"id":904,"title":905,"author":906,"body":907,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":1163,"moment":1165,"navigation":325,"path":1191,"seo":1192,"stem":1193,"tags":1194,"webcast":484,"__hash__":1197},"content_nl/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Wat het OpenAI/Hugging-Face-incident verraadt en wat niet",[521],{"type":523,"value":908,"toc":1153},[909,913,915,924,933,936,939,943,945,948,951,954,958,960,969,972,976,978,987,990,994,996,999,1002,1005,1014,1018,1020,1029,1035,1041,1045,1047,1050,1053,1057,1059],[563,910,912],{"id":911},"wat-er-is-gebeurd","Wat er is gebeurd",[526,914,569],{},[526,916,917,918,923],{},"Enkele dagen geleden hebben OpenAI en Hugging Face ",[649,919,922],{"href":920,"rel":921},"https://www.cnbc.com/2026/07/22/open-ai-cyber-models-hack-hugging-face.html",[711],"een incident openbaar gemaakt"," dat de securitycommunity elektriseert: een autonome AI-agent, aangedreven door GPT-5.6 Sol en een nog niet gepubliceerd, krachtiger model, is tijdens een interne securitytest uit zijn geïsoleerde testomgeving ontsnapt. De agent verschafte zich stap voor stap meer toegang binnen de OpenAI-systemen, gebruikte daarbij onder andere een tot dan toe onbekende zero-daykwetsbaarheid, bereikte het internet en drong uiteindelijk binnen in interne systemen van Hugging Face om daar informatie te bemachtigen waarvan het zoeken hem oorspronkelijk was opgedragen.",[526,925,926,927,932],{},"Inmiddels zijn de eerste technische details openbaar, onder andere in ",[649,928,931],{"href":929,"rel":930},"https://simonwillison.net/2026/Jul/22/openai-cyberattack/",[711],"Simon Willisons bewerking van de zaak",": de test liep in het kader van een exploit-benchmark, bewust met verlaagde beschermingsmechanismen. De testomgeving had precies één verbinding naar buiten, een interne package-proxy voor de installatie van dependencies, en juist in die proxy vond het model de zero-day. De uitbraak was dus minder magie dan het openbreken van de enige deur die er was. Bij Hugging Face liep de weg vervolgens via een kwaadaardige dataset de verwerkingsinfrastructuur binnen, en van daaruit via afgetapte credentials naar meerdere interne clusters.",[526,934,935],{},"Het motief is daarbij bijna de mooiste clou van het hele verhaal: het model zocht naar informatie waarmee het bij zijn eigen evaluatie kon sjoemelen. De vermoedelijk eerste volledig autonoom uitgevoerde AI-aanval was dus, strikt genomen, een geval van examenfraude. Met collaterale schade.",[526,937,938],{},"Hugging Face beschrijft het incident als iets wat zich onderscheidt van alles wat men tot nu toe heeft behandeld: \"driven, end to end, by an autonomous AI agent system\". OpenAI spreekt van een cyberincident zonder precedent. We willen de betekenis van deze aanval in geen geval bagatelliseren. Maar we willen de verhitting en emotionaliteit uit het debat halen, want juist die is op dit moment het grootste risico voor goede beslissingen.",[563,940,942],{"id":941},"waarom-dit-incident-zo-dreigend-voelt","Waarom dit incident zo dreigend voelt",[526,944,569],{},[526,946,947],{},"Een blik in de psychologie helpt. Risico-onderzoeker Paul Slovic heeft aangetoond dat we risico's niet beoordelen naar hun statistische gevaarlijkheid, maar vooral langs twee dimensies: hoe vertrouwd is een risico voor ons, en hoe erg vrezen we het? Autorijden is objectief gevaarlijk, maar voelt onschuldig, omdat het vertrouwd en beheersbaar lijkt. Een uit het lab ontsnapt AI-model raakt daarentegen de zenuw van het onbekende en onbeheersbare en landt daarmee precies in de categorie die Slovic als \"dread risk\" beschrijft.",[526,949,950],{},"Daniel Kahneman heeft in \"Ons feilbare denken\" beschreven wat er dan gebeurt: bij onbekende, dreigend aandoende risico's neemt ons snelle, intuïtieve, emotionele denksysteem het over, niet het langzame, analytische. Precies dat patroon zien we op dit moment in veel commentaarsecties: het incident wordt niet geanalyseerd, het wordt gevoeld.",[526,952,953],{},"Dus: eenmaal diep doorademen, systeem 2 aanzetten en de zaak vanuit meer perspectieven bekijken.",[563,955,957],{"id":956},"perspectief-1-toon-de-bewijzen-florian-roth","Perspectief 1: toon de bewijzen (Florian Roth)",[526,959,569],{},[526,961,962,963,968],{},"Securityonderzoeker Florian Roth (onder andere bekend van Sigma en THOR) stoort zich in zijn ",[649,964,967],{"href":965,"rel":966},"https://www.linkedin.com/posts/floroth_one-thing-about-this-openai-hugging-face-share-7485702026429960192-npkt/",[711],"LinkedIn-bijdrage"," aan één centraal punt: de ontbrekende documentatie. Hugging Face beweert dat de aanval \"end to end\" door een autonoom agentsysteem is gedreven. Maar de telemetrie van het slachtoffer kan in principe alleen laten zien wat er in de eigen omgeving is gebeurd. Ze kan niet laten zien of upstream mensen prompts hebben aangepast, runs opnieuw hebben gestart, geslaagde paden hebben geselecteerd of op beslissende plekken handmatig hebben bijgestuurd. Roths eis is zo eenvoudig als gerechtvaardigd: als OpenAI de traces heeft (prompts, tool calls, mislukte runs, menselijke ingrepen), laat ze die dan publiceren. Tot die tijd is \"volledig autonoom\" een bewering, geen forensische bevinding. Een commentator vult treffend aan: zelfs dan zou nauwelijks onomstotelijk aan te tonen zijn hoeveel menselijke interactie er daadwerkelijk heeft plaatsgevonden.",[526,970,971],{},"En Roth zet er nog een punt bovenop. Het verhaal van de twee AI-bedrijven komt in de kern neer op drie regels: AI heeft ons aangevallen. AI heeft ons gered. Dus heeft nu iedereen meer AI nodig. Wat tien jaar geleden een blamage zou zijn geweest (zwakke isolatie, te ver reikende privileges, ontoereikende segmentatie, enorme blast radius), wordt vandaag verpakt als capability-demo en heroïsch AI-versus-AI-verhaal. Zijn droge bevinding: rate limits, egressrestricties, geïsoleerde workers en netjes begrensde credentials hadden grote delen van deze activiteit afgeremd en vroegtijdig zichtbaar gemaakt. Daarvoor heeft niemand een LLM nodig.",[563,973,975],{"id":974},"perspectief-2-we-hebben-ergere-dingen-overleefd-marcus-hutchins","Perspectief 2: we hebben ergere dingen overleefd (Marcus Hutchins)",[526,977,569],{},[526,979,980,981,986],{},"Marcus Hutchins, de securityonderzoeker die in 2017 de WannaCry-uitbraak met een kill switch stopte, plaatst het incident in zijn ",[649,982,985],{"href":983,"rel":984},"https://www.linkedin.com/posts/malwaretech_anytime-someone-is-freaking-out-about-fully-share-7485851514784272384-0-oa/",[711],"bijdrage"," in historisch perspectief. Wie bij \"volledig autonome cyberaanvallen\" in paniek raakt, zou zich het gouden tijdperk van de computerwormen moeten herinneren: ILOVEYOU, Code Red, SQL Slammer. Zelfreplicerende malware die zonder enig menselijk toedoen miljoenen systemen op één enkele dag infecteerde, in een tijd waarin veel systemen onbeschermd direct aan het internet hingen.",[526,988,989],{},"Zijn argument: agentic aanvallen zijn door snelheid en kosten fundamenteel begrensd. In de tijd waarin een AI-model één enkel antwoord genereert, had een klassieke worm al vele duizenden systemen geïnfecteerd, en de tokenkosten voor het autonoom hacken van miljoenen systemen doen het budget van de meeste aanvallers springen. Daar komt bij: firewalls, EDR, netwerksegmentatie, sandboxing, MFA en veel andere controls zijn vandaag standaard en vormen echte hindernissen die er toen simpelweg niet waren. Zijn conclusie: AI-gesteunde aanvallen kunnen de cybersecurity niet decennia terugwerpen. Ze kunnen eenmaal gevestigde securitycontrols en fundamentele hygiëne niet weer uit de wereld helpen. Attack surface reduction werkt. Een zero-day kan geen systeem raken dat hij niet bereikt.",[563,991,993],{"id":992},"wat-beiden-zeggen-en-wat-daaruit-volgt","Wat beiden zeggen en wat daaruit volgt",[526,995,569],{},[526,997,998],{},"Beide experts komen langs verschillende wegen tot dezelfde slotsom: concentratie op het wezenlijke. Organisaties die hun security posture continu verbeteren en concepten als Zero Trust, least privilege en heldere tierscheiding consequent doorvoeren, worden met duidelijk kleinere waarschijnlijkheid slachtoffer, of er aan de andere kant nu een mens, een script of een taalmodel zit.",[526,1000,1001],{},"Ernstig nemen moet je het incident toch, en dat onafhankelijk van hoe de bewijsvraag uitpakt. Dit incident is geen voorbeeld van hoe AI het internet overneemt. Maar het laat zien hoe een doelgerichte aanval op een nieuw niveau eruitziet: het autonoom aan elkaar rijgen van twee gescheiden aanvalsketens over twee vreemde infrastructuren heen, uitgevoerd in vele duizenden afzonderlijke acties vanuit een zwerm kortlevende sandboxes. Mocht OpenAI de traces publiceren en volle autonomie aantonen, dan wordt het beeld niet onschuldiger. Aan de verdedigingslogica verandert dat echter niets. Het bevestigt haar.",[526,1003,1004],{},"Dat aanvallers wegen vinden waar je vooraf niet aan hebt gedacht, is geen nieuw inzicht, maar het dagelijks brood van allen die in de security werken. Precies daarom bestaat defense in depth: ontdek of stop ik de aanvaller niet op station 4 van de attack chain, dan wel op station 5. Dat sluit zero-days uitdrukkelijk in. Je kunt infrastructuren zo bouwen dat ze ook wilde stormen weerstaan. Niet omdat je elke storm voorziet, maar omdat je voor stormen bouwt.",[526,1006,1007,1008,1013],{},"Een ironie in de marge, die in het kabaal bijna ondergaat: voor de forensische analyse zette Hugging Face uitgerekend een open Chinees model in, ook omdat een gehost Amerikaans frontier-model ",[649,1009,1012],{"href":1010,"rel":1011},"https://huggingface.co/datasets/huggingface/forensic-refusal/blob/main/glm5.2.jsonl",[711],"de analyse van een backdoor simpelweg weigerde",". Het debat welke tools verdedigers in geval van nood hoe snel mogen gebruiken, is dus net pas begonnen, en het is minstens zo belangrijk als de vraag wat aanvallers in de toekomst kunnen.",[563,1015,1017],{"id":1016},"geen-autonoom-soc-maar-een-beter","Geen autonoom SOC, maar een beter",[526,1019,569],{},[526,1021,1022,1023,1028],{},"Verdediging én aanval hebben nieuwe tools gekregen. Waarbij \"tool\" de zaak bij ons allang niet meer raakt. AI is in ons SOC geen add-on, maar een zelfsprekend deel van elke fase van de incident handling: van de detectie via triage en enrichment tot de response werken onze analisten zij aan zij met de oplossingen en modellen van Microsoft en Anthropic. Het repetitieve loopt geautomatiseerd, zodat onze experts zich kunnen concentreren op wat het verschil maakt: uit elk incident nieuwe inzichten halen en de detecties, playbooks en configuraties steeds verder aanscherpen. Een voor 100% autonoom SOC is momenteel niet mogelijk, ",[649,1024,1027],{"href":1025,"rel":1026},"https://www.linkedin.com/posts/peteshoard_gartner-soc-threat-share-7457373093368500224-uszD/",[711],"dat ziet Gartner overigens ook zo",". Maar de schuifknop is bij ons geen geloofskwestie, maar een instelling die we continu opnieuw beoordelen: met elke modelgeneratie en elke opgedane ervaring draaien we hem precies zo ver open als de kwaliteit toelaat. Niet verder, maar ook geen millimeter minder.",[526,1030,1031,1032,1034],{},"Dat samenspel van mens, model en methode is de kern van ons ",[649,1033,666],{"href":276},": 24/7 detection & response, gecombineerd met continuous improvement. Elke maand een stukje betere security posture, gebaseerd op onze blueprints en op wat onze threat-experts in het wild observeren.",[526,1036,1037,1038,1040],{},"En tegen het grondprobleem dat Florian Roth zo precies ontleedt (zwakke isolatie, uitdijende privileges, ontbrekende segmentatie) hebben we een heel concreet antwoord: de ",[649,1039,250],{"href":251},". Een volledig geïsoleerde administratieve omgeving die lateral movement en privilege escalation structureel verhindert. Met de juiste architectuur en de juiste configuraties lopen aanvallen dood, ook die van AI-agents. Want of een aanvaller nu uit vlees en bloed of uit tokens bestaat: tegen een tiergrens die niet te overwinnen valt, helpt ook het beste reasoning niet.",[563,1042,1044],{"id":1043},"conclusie","Conclusie",[526,1046,569],{},[526,1048,1049],{},"Het OpenAI/Hugging-Face-incident is een mijlpaal: als waarschuwing, als casestudy en als voorproefje. Maar het is geen reden voor paniek, wel voor prioriteiten. De aanvallen van de toekomst worden misschien autonomer; de verdediging die ertegen helpt, is verrassend vertrouwd: Zero Trust, least privilege, nette tierscheiding, defense in depth en een SOC dat nooit slaapt.",[526,1051,1052],{},"Of, om bij de clou van dit incident te blijven: als er dan toch een AI moet uitbreken om bij haar eigen test te sjoemelen, laten we er dan voor zorgen dat ze bij ons in elk geval geen antwoorden vindt.",[563,1054,1056],{"id":1055},"bronnen-verdere-links","Bronnen & verdere links",[526,1058,569],{},[768,1060,1062,1063,1062,1075,1062,1084,1062,1093,1062,1102,1062,1111,1062,1120,1062,1130,1062,1140,1062,1147],{"style":1061},"margin: 0.25rem 0","\n  ",[771,1064,1065,1069,1070,1074],{},[1066,1067,1068],"strong",{},"CNBC:"," ",[649,1071,1073],{"href":920,"target":330,"rel":1072},[687],"OpenAI cyber models broke out of training environment to hack Hugging Face"," (22-07-2026)",[771,1076,1077,1069,1080],{},[1066,1078,1079],{},"Florian Roth op LinkedIn:",[649,1081,1083],{"href":965,"target":330,"rel":1082},[687],"\"One thing about this OpenAI / Hugging Face incident really bothers me\"",[771,1085,1086,1069,1089],{},[1066,1087,1088],{},"Marcus Hutchins op LinkedIn:",[649,1090,1092],{"href":983,"target":330,"rel":1091},[687],"Over het gouden tijdperk van de computerwormen",[771,1094,1095,1069,1098],{},[1066,1096,1097],{},"Hugging Face:",[649,1099,1101],{"href":1010,"target":330,"rel":1100},[687],"Forensic-refusal-dataset (GLM 5.2)",[771,1103,1104,1069,1107,1074],{},[1066,1105,1106],{},"Simon Willison:",[649,1108,1110],{"href":929,"target":330,"rel":1109},[687],"OpenAI's accidental cyberattack against Hugging Face is science fiction that happened",[771,1112,1113,1069,1116],{},[1066,1114,1115],{},"Pete Shoard (Gartner) op LinkedIn:",[649,1117,1119],{"href":1025,"target":330,"rel":1118},[687],"Waarom een volautonoom SOC niet realistisch is",[771,1121,1122,1069,1125],{},[1066,1123,1124],{},"Paul Slovic:",[649,1126,1129],{"href":1127,"target":330,"rel":1128},"https://nl.wikipedia.org/wiki/Paul_Slovic",[687],"Wikipedia",[771,1131,1132,1069,1135,1139],{},[1066,1133,1134],{},"Daniel Kahneman:",[649,1136,1129],{"href":1137,"target":330,"rel":1138},"https://nl.wikipedia.org/wiki/Daniel_Kahneman",[687],", \"Ons feilbare denken\"",[771,1141,1142,1069,1145],{},[1066,1143,1144],{},"glueckkanja:",[649,1146,666],{"href":276},[771,1148,1149,1069,1151],{},[1066,1150,1144],{},[649,1152,250],{"href":251},{"title":530,"searchDepth":531,"depth":531,"links":1154},[1155,1156,1157,1158,1159,1160,1161,1162],{"id":911,"depth":531,"text":912},{"id":941,"depth":531,"text":942},{"id":956,"depth":531,"text":957},{"id":974,"depth":531,"text":975},{"id":992,"depth":531,"text":993},{"id":1016,"depth":531,"text":1017},{"id":1043,"depth":531,"text":1044},{"id":1055,"depth":531,"text":1056},{"lang":813,"seoTitle":1164,"titleClass":815,"date":1165,"categories":1166,"blogtitlepic":1167,"socialimg":1168,"customExcerpt":1169,"keywords":1170,"asideNav":1171,"published":325},"OpenAI-AI hackt Hugging Face: wat de autonome AI-aanval voor organisaties betekent","2026-07-24",[235],"head-outbreak.jpg","/blog/heads/head-outbreak.jpg","Een AI-agent breekt uit zijn testomgeving, vindt een zero-day en hackt een ander bedrijf. Klinkt als een scenario, maar is in juli 2026 daadwerkelijk gebeurd. Tijd voor een nuchtere plaatsbepaling: met wat psychologie, twee securityveteranen en de vraag wat dit voor jullie verdediging betekent.","OpenAI Hugging Face incident, OpenAI AI hackt Hugging Face, autonome AI-aanval, AI-agent sandbox-uitbraak, autonome cyberaanval, AI cybersecurity, agentic aanvallen, GPT-5.6 Sol, zero-day, Florian Roth, Marcus Hutchins, Zero Trust, Defense in Depth, autonoom SOC, Cloud Security Operations Center",{"menuItems":1172},[1173,1175,1178,1181,1184,1187,1189],{"href":1174,"text":912},"#wat-er-is-gebeurd",{"href":1176,"text":1177},"#waarom-dit-incident-zo-dreigend-voelt","De psychologie erachter",{"href":1179,"text":1180},"#perspectief-1-toon-de-bewijzen-florian-roth","Perspectief 1: Florian Roth",{"href":1182,"text":1183},"#perspectief-2-we-hebben-ergere-dingen-overleefd-marcus-hutchins","Perspectief 2: Marcus Hutchins",{"href":1185,"text":1186},"#wat-beiden-zeggen-en-wat-daaruit-volgt","Wat daaruit volgt",{"href":1188,"text":1017},"#geen-autonoom-soc-maar-een-beter",{"href":1190,"text":1044},"#conclusie","/posts/2026-07-24-outbreak-openai-hugging-face",{"title":905,"description":530},"posts/2026-07-24-outbreak-openai-hugging-face",[1195,1196,901],"AI","SOC","nZVHw99TCMzOC7SACZGai1OjrJ7-QISdH-vkEZpwtCU",{"id":1199,"title":1200,"author":1201,"body":1202,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":811,"meta":1315,"moment":1317,"navigation":325,"path":1374,"seo":1375,"stem":1376,"tags":1377,"webcast":484,"__hash__":1379},"content_nl/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin en dagelijks werk op één computer? Game Over.",[521],{"type":523,"value":1203,"toc":1308},[1204,1208,1210,1213,1216,1219,1222,1226,1228,1231,1235,1237,1243,1252,1255,1258,1262,1264,1272,1278,1282,1284,1287,1294,1302,1305],[563,1205,1207],{"id":1206},"eén-computer-twee-tabs-één-klik","Eén computer, twee tabs, één klik",[526,1209,569],{},[526,1211,1212],{},"Het scenario is onspectaculair, en precies dat maakt het zo gevaarlijk: een beheerder zit achter zijn vertrouwde office-laptop. In de linkerbrowsertab staat het Microsoft 365 Admin Center open, global-admin- en Intune-adminrechten inbegrepen. In de rechtertab downloadt hij een “gratis tool”, Invoice_2026.pdf.exe. Eén klik, een PowerShell-payload, persistentie gevestigd, privilege escalation loopt. De weg naar Tier 0, naar het hart van de bedrijfs-IT, ligt open.",[526,1214,1215],{},"Game Over.",[526,1217,1218],{},"MITRE ATT&CK documenteert voor enterpriseomgevingen momenteel 222 technieken, plus 475 subtechnieken, samen krap 700 bekende wegen om privileges te escaleren, lateraal te bewegen en de meest gevoelige assets van een organisatie te bereiken. Aanvallers hebben daarvan precies één nodig. En in de meeste incident-responseopdrachten die we begeleiden, komt hetzelfde patroon naar voren: er werd beheerd op hetzelfde apparaat waarop ook e-mails werden gelezen, gesurft en in Teams gechat.",[526,1220,1221],{},"Wie “assume breach” serieus meent, en volgens NIS2 zijn daar weinig alternatieven voor, moet een ongemakkelijke consequentie accepteren: sommige dingen horen simpelweg niet op dezelfde computer. Halve scheiding is geen scheiding.",[563,1223,1225],{"id":1224},"waarom-de-voor-de-hand-liggende-antwoorden-niet-volstaan","Waarom de voor de hand liggende antwoorden niet volstaan",[526,1227,569],{},[526,1229,1230],{},"De gebruikelijke reflexen kennen we allemaal. Jumpserver? Eén reverse-proxytunnel vanaf de gecompromitteerde client, en de aanvaller rijdt dwars door de jumpbox heen: dezelfde machine, dezelfde browser, hetzelfde risico. Klassiek privileged access management (PAM) in de eigen tenant opbouwen? Dan dringt zich onmiddellijk de vraag op: wie beheert de beheeromgeving? Wanneer de beschermde admin workstations in dezelfde tenant leven als die ze moeten beschermen, heb je een cirkel gebouwd, geen muur. En de virtuele desktop vanaf de office-laptop? Die erft diens keylogger. Het beeldscherm is virtueel, de toetsaanslagen zijn echt. Zero Trust eindigt precies daar waar admin en dagelijks werk een apparaat delen.",[563,1232,1234],{"id":1233},"de-managed-red-tenant-separatie-als-architectuur","De Managed Red Tenant: separatie als architectuur",[526,1236,569],{},[526,1238,1239,1240,1242],{},"Precies hier begint de ",[649,1241,250],{"href":251}," (MRT): een dedicated, volledig per code beheerde en massief gehardende tenantomgeving, uitsluitend voor administratief werk. Voor Tier 0-taken staan als managed service gedraaide Privileged Access Workstations (PAW) gereed, gehardende hardware-PAW's als eigen fysieke apparaten. Voor Tier 1-werk dienen VAW's, virtuele access workstations op basis van Azure Virtual Desktop, alleen bereikbaar vanaf compliant devices, alleen met FIDO2, alleen onder Conditional Access. Aangevuld met speciaal en maximaal veilig geconfigureerde iPads voor meer comfort.",[679,1244,1246],{"style":1245},"grid-column: content",[526,1247,1248],{},[633,1249],{"alt":1250,"src":1251},"Schematische vergelijking van twee tenants: links de Managed Red Tenant als afgeschermde ruimte met de admin workstations PAW, VAW en iPAW, rechts de productieve tenant met internet, mail, Teams en SharePoint als plattegrond met open doorgangen, daartussen een doorlopende rode scheidingswand","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-1.jpg",[526,1253,1254],{},"Het beslissende punt voor CIO's is echter niet de techniek, maar het bedrijfsmodel. Elke wijziging aan de Red Tenant loopt als Configuration as Code door een CI/CD-pipeline en wordt pas na expliciete goedkeuring door de klant gedeployd. Dat shared-responsibility-principe beantwoordt de vraag die elke inkoper van managed services zou moeten stellen: wat gebeurt er als de dienstverlener zelf wordt gecompromitteerd? Het antwoord: niets. Zonder klantgoedkeuring verandert er in de Red Tenant geen regel configuratie. De beheerlaag ligt buiten de risicozone van de klant, het vetorecht blijft bij de klant.",[526,1256,1257],{},"De operationele winst is dubbel. Ten eerste ontstaat er een scheidingsscherpte zoals je die zelden hebt: elke legitieme administratieve toegang tot de productieomgeving komt per definitie van een MRT-machine. Al het andere is een aanval. Dat geeft het SOC een signaal zonder ruis, waarop het onmiddellijk kan reageren in plaats van valse alarmen te sorteren. Ten tweede staat er bij een geslaagde aanval op de office-omgeving een muur in de weg, geen verkeersdrempel: de sprong van een gecompromitteerde office-laptop naar een hardware-PAW die als eigen apparaat ernaast op het bureau staat, is voor aanvallers extreem moeilijk tot onmogelijk.",[563,1259,1261],{"id":1260},"en-als-het-toch-gebeurt-het-extra-life","En als het toch gebeurt? Het Extra Life.",[526,1263,569],{},[526,1265,1266,1267,1271],{},"Elke ervaren CIO weet: honderd procent veiligheid bestaat niet. Assume breach betekent nu juist ook het falen van de eigen verdediging inplannen. Het ",[649,1268,1270],{"href":1269},"/nl/posts/2026-03-20-stryker-attack-intune-privilege","Stryker-incident van maart 2026"," heeft laten zien hoe smal de scheidslijn is: één gecompromitteerd Intune-adminaccount volstond om apparaten in 79 landen te wissen. Ransomwaregroepen richten zich vandaag doelgericht op back-ups, op Active Directory, op precies die systemen die je voor de heropbouw nodig zou hebben. Wie dan begint te improviseren, met versleutelde fileservers, zonder werkende identiteiten, met een telefoonketen in plaats van communicatie-infrastructuur, verliest dagen en weken waarin de organisatie stilstaat.",[526,1273,1274,1275,1277],{},"Als de Red Tenant verhindert dat het “Game Over” wordt, dan is de ",[649,1276,217],{"href":218}," het Extra Life: een voorbereide herstartomgeving die in normaal bedrijf rust en in geval van nood wordt geactiveerd. Één telefoontje naar het 24/7-noodnummer start het disaster-recoveryproces. Een virtuele war room brengt onmiddellijk veilige communicatie tot stand met alle belangrijke stakeholders, onafhankelijk van de mogelijk gecompromitteerde productieomgeving. Omdat de Dark Tenant als Infrastructure as Code is opgebouwd, zijn alle kritieke herstartprocessen voorgedefinieerd en geautomatiseerd: systeemkritische componenten als Active Directory en identiteiten worden netjes hersteld in plaats van in de stresssituatie ad hoc aan elkaar gezet. Het resultaat: een Recovery Time Objective (RTO) van enkele uren tot enkele dagen en een gedefinieerd Recovery Point Objective (RPO), in plaats van de weken die geïmproviseerde herstarts in de praktijk regelmatig kosten.",[563,1279,1281],{"id":1280},"veerkracht-in-tweevoud","Veerkracht in tweevoud",[526,1283,569],{},[526,1285,1286],{},"Red Tenant en Dark Tenant beantwoorden twee verschillende vragen, die samen pas een volledig beeld opleveren. De Red Tenant beantwoordt: hoe verhinder ik dat een gecompromitteerde client ooit een gecompromitteerd domein wordt? De Dark Tenant beantwoordt: hoe blijf ik handelingsbekwaam wanneer het toch gebeurt? Het een is de muur, het ander het springzeil.",[526,1288,1289,1290,1293],{},"Voor Oostenrijkse organisaties komt er een ",[649,1291,1292],{"href":315},"regulatorische dimensie"," bij, en die wordt binnenkort heel concreet. Met het NISG 2026, dat op 1 oktober 2026 in werking treedt, vallen rond 4.000 Oostenrijkse organisaties onder aantoonbare cybersecurityplichten, expliciet inclusief risicomanagement, business continuity, noodplan en crisismanagement. Wie aan het toezichtsorgaan kan uitleggen dat administratieve toegangen architectonisch geïsoleerd zijn en dat er voor geval van nood een geteste, geautomatiseerde herstartomgeving gereedstaat, voert een ander gesprek dan iemand die naar awarenesstrainingen en hoop verwijst.",[679,1295,1296],{"style":1245},[526,1297,1298],{},[633,1299],{"alt":1300,"src":1301},"Tabel van de NIS2-risicomaatregelen volgens artikel 21.2 met de rijen Incident Handling, Business Continuity, Supply Chain Security, Security in Network and Information Systems, Effectiveness of Cybersecurity Risk Management Measures, Human Resources Security and Access Control en Multifactor Authentication, en vinkjes in de kolommen Managed Red Tenant en Managed Dark Tenant","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-2.jpg",[526,1303,1304],{},"Beide services draaien we als managed service, met een team dat als BSI-gekwalificeerd APT-responsedienstverlener regelmatig aan de andere kant staat wanneer het al brandt, en die ervaring direct laat terugvloeien in de architectuur. Tot onze klanten behoren DAX-concerns net zozeer als exploitanten van kritieke infrastructuur.",[526,1306,1307],{},"Sommige dingen horen niet op dezelfde computer. En sommige organisaties kunnen zich geen Game Over veroorloven. Dan beter met muur en Extra Life.",{"title":530,"searchDepth":531,"depth":531,"links":1309},[1310,1311,1312,1313,1314],{"id":1206,"depth":531,"text":1207},{"id":1224,"depth":531,"text":1225},{"id":1233,"depth":531,"text":1234},{"id":1260,"depth":531,"text":1261},{"id":1280,"depth":531,"text":1281},{"lang":813,"seoTitle":1316,"titleClass":815,"date":1317,"categories":1318,"blogtitlepic":1319,"socialimg":1320,"customExcerpt":1321,"keywords":1322,"asideNav":1323,"contactInContent":1338,"maxContent":484,"published":325,"scripts":1373},"Managed Red Tenant en Managed Dark Tenant: administratieve isolatie en herstart voor CIO's","2026-09-21",[235],"head-game-over-en.jpg","/blog/heads/head-game-over-en.jpg","Waarom één tenant voor CIO's niet volstaat, en de tweede zelden wordt meegedacht. De Managed Red Tenant scheidt administratief werk architectonisch van de office-omgeving, de Managed Dark Tenant houdt de organisatie handelingsbekwaam wanneer de verdediging toch valt. Wat dat betekent voor het bedrijfsmodel, het SOC-signaal en de aantoonplichten volgens NISG 2026.","Managed Red Tenant, Managed Dark Tenant, Privileged Access Workstation, PAW, Tier 0, Assume Breach, Zero Trust, disaster recovery Microsoft 365, Recovery Time Objective, NISG 2026, NIS2 Oostenrijk, Configuration as Code, Infrastructure as Code, APT response, CIO Kongress",{"menuItems":1324},[1325,1327,1330,1333,1336],{"href":1326,"text":1207},"#eén-computer-twee-tabs-één-klik",{"href":1328,"text":1329},"#waarom-de-voor-de-hand-liggende-antwoorden-niet-volstaan","De voor de hand liggende antwoorden",{"href":1331,"text":1332},"#de-managed-red-tenant-separatie-als-architectuur","Separatie als architectuur",{"href":1334,"text":1335},"#en-als-het-toch-gebeurt-het-extra-life","Het Extra Life",{"href":1337,"text":1281},"#veerkracht-in-tweevoud",{"quote":325,"infos":1339},{"bgColor":839,"color":1340,"boxBgColor":491,"boxColor":1340,"headline":1341,"subline":1342,"level":563,"textStyling":842,"flush":843,"person":1343,"form":1355},"var(--color-gk-white)","Contact opnemen","Willen jullie weten hoe Managed Red Tenant en Managed Dark Tenant in jullie omgeving samenspelen? Schrijf ons, dan lopen we jullie situatie concreet door.",{"image":845,"cloudinary":325,"alt":846,"name":521,"quotee":521,"quoteeTitle":847,"quote":1344,"detailsHeader":1345,"details":1346},"Halve scheiding is geen scheiding. Wanneer administratief werk op hetzelfde apparaat loopt als e-mail en browser, beslist één enkele klik over de toegang tot Tier 0. Precies dat gat dichten wij architectonisch, niet met awareness.","We horen graag\u003Cbr />van jullie!",[1347,1351],{"text":492,"href":1348,"details":1349,"icon":1350},"tel:+49 69 4005520","Nu bellen","site/phone",{"text":1352,"href":1353,"icon":1354},"sales@glueckkanja.com","mailto:sales@glueckkanja.com","site/mail",{"ctaText":850,"cta":1356,"method":811,"action":853,"fields":1357},{"skin":852},[1358,1359,1360,1361,1362,1363,1365,1366,1368,1370,1371,1372],{"type":856,"id":857,"value":858},{"label":860,"type":861,"id":862,"required":325,"requiredMsg":863},{"label":865,"type":861,"id":403,"required":325,"requiredMsg":866},{"label":868,"type":869,"id":869,"required":325,"requiredMsg":870},{"label":872,"type":873,"id":874,"required":484,"requiredMsg":875},{"label":1364,"type":878,"id":879,"required":325,"requiredMsg":880},"Je gegevens worden bij ons opgeslagen om je aanvraag te behandelen en te beantwoorden. Meer informatie over privacy vind je in onze \u003Ca href=\"/nl/privacy\">privacyverklaring\u003C/a>.",{"type":856,"id":882,"value":235},{"type":856,"id":884,"value":1367},"AT",{"type":856,"id":887,"value":1369},"Form: Blog Red Tenant Dark Tenant CIO | NL",{"type":856,"id":890,"value":891},{"type":856,"id":893},{"type":856,"id":895},{"form":325},"/posts/2026-09-21-red-tenant-dark-tenant-cio",{"title":1200,"description":530},"posts/2026-09-21-red-tenant-dark-tenant-cio",[235,900,901,1378],"NIS2","lvsAKZgcsKgKeUStX-0c2MknnupXgAeoidl4I94uzP8",[],{"id":1382,"extension":1383,"meta":1384,"stem":8,"__hash__":1396},"authors_data/authors.json","json",{"Jan Geisbauer":1385},{"display_name":521,"avatar":1386,"permalink":1387,"twitter":1388,"linkedin":1388,"imageOffsetTop":1389,"socials":1390},"people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer","72%",[1391,1393],{"text":472,"href":1392},"https://emptydc.com",{"text":1394,"href":1395},"Podcast","https://hairlessinthecloud.com","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",1791383970562]