Ein kompromittert Microsoft 365-identitet der angriparen har fått registrert ei eiga eining i Entra ID

Du tilbakekalla sesjonen. Men sjekka du om angriparen registrerte si eiga eining?

Noko av det eg tok med meg heim frå Workplace Ninja Summit i Baden, var kor mykje eininga faktisk betyr for identiteten. Vi snakkar mykje om MFA, passkeys, Conditional Access og token. Men eininga er ikkje berre noko brukaren sit framfor når den loggar inn. Eininga kan sjølv bli ein del av tillitskjeda. Det poenget vart tydeleg gjennom sesjonane om moderne identitetsangrep, device trust, passkeys og privilegerte arbeidsplassar. Kort tid etter konferansen kom det konkrete angrep som gjorde problemstillinga langt mindre teoretisk. ...

September 25, 2026 · 6 min · Knut Petter Dimmen
Skjematisk oversyn over Business Premium med lisens på eine sida og nødvendig oppsett av tryggleik på den andre

Business Premium gjer deg ikkje trygg før du faktisk tek det i bruk

Microsoft 365 Business Premium er flaggskipet i business-segmentet for verksemder med opptil 300 brukarar, og lisensen inkluderer mykje av det ein norsk middels stor verksemd faktisk treng i 2026 : identitet, einingsstyring, e-postvern og endpointvern. Men det betyr ikkje at verksemda er trygg når lisensen er kjøpt. Det betyr berre at verksemda kan setje opp mykje betre vern enn før. Microsoft 365 Business Premium frequently asked questions Microsoft si oversikt over målgruppe, 300-brukargrense og produktposisjon for Business Premium. Microsoft 365 for business security overview Microsoft si oversikt over tryggingsområda i Microsoft 365 for Business. Det viktigaste poenget er enkelt: Business Premium er ein lisenspakke, ikkje ein ferdig sikra driftstilstand! ...

September 15, 2026 · 8 min · Knut Petter Dimmen
Zero Trust frå prinsipp til politikk – Conditional Access som grunnmuren for informasjonsvern i Microsoft-skya

Zero Trust byrjar med Conditional Access – status, baseline og kvifor NIS2 gjer det akutt

Zero Trust har vore eit moteord så lenge at mange har slutta å høyre kva det faktisk seier: aldri stol på noko, verifiser alt, kvar gong! Men prinsippet blir ikkje politikk før nokon skriv det ned som reglar, og i Microsoft-skya er det Conditional Access som er den regelboka. Kvar einaste innlogging i Entra ID går gjennom policy-motoren, og det du ikkje har definert der, har du i praksis tillate. Denne guiden handlar om tre ting: kvifor CA er sjølve grunnmuren for informasjonsvern, korleis du finn ut kvar du faktisk står i dag, og kva baseline du bør ha på plass – spesielt om Insider Risk Management, datatap og NIS2 står på agendaen din. ...

July 28, 2026 · 8 min · Knut Petter Dimmen