Ein kompromittert Microsoft 365-identitet der angriparen har fått registrert ei eiga eining i Entra ID

Du tilbakekalla sesjonen. Men sjekka du om angriparen registrerte si eiga eining?

Noko av det eg tok med meg heim frå Workplace Ninja Summit i Baden, var kor mykje eininga faktisk betyr for identiteten. Vi snakkar mykje om MFA, passkeys, Conditional Access og token. Men eininga er ikkje berre noko brukaren sit framfor når den loggar inn. Eininga kan sjølv bli ein del av tillitskjeda. Det poenget vart tydeleg gjennom sesjonane om moderne identitetsangrep, device trust, passkeys og privilegerte arbeidsplassar. Kort tid etter konferansen kom det konkrete angrep som gjorde problemstillinga langt mindre teoretisk. ...

September 25, 2026 · 6 min · Knut Petter Dimmen
Zero Trust frå prinsipp til politikk – Conditional Access som grunnmuren for informasjonsvern i Microsoft-skya

Zero Trust byrjar med Conditional Access – status, baseline og kvifor NIS2 gjer det akutt

Zero Trust har vore eit moteord så lenge at mange har slutta å høyre kva det faktisk seier: aldri stol på noko, verifiser alt, kvar gong! Men prinsippet blir ikkje politikk før nokon skriv det ned som reglar, og i Microsoft-skya er det Conditional Access som er den regelboka. Kvar einaste innlogging i Entra ID går gjennom policy-motoren, og det du ikkje har definert der, har du i praksis tillate. Denne guiden handlar om tre ting: kvifor CA er sjølve grunnmuren for informasjonsvern, korleis du finn ut kvar du faktisk står i dag, og kva baseline du bør ha på plass – spesielt om Insider Risk Management, datatap og NIS2 står på agendaen din. ...

July 28, 2026 · 8 min · Knut Petter Dimmen