Ein kompromittert Microsoft 365-identitet der angriparen har fått registrert ei eiga eining i Entra ID

Du tilbakekalla sesjonen. Men sjekka du om angriparen registrerte si eiga eining?

Noko av det eg tok med meg heim frå Workplace Ninja Summit i Baden, var kor mykje eininga faktisk betyr for identiteten. Vi snakkar mykje om MFA, passkeys, Conditional Access og token. Men eininga er ikkje berre noko brukaren sit framfor når den loggar inn. Eininga kan sjølv bli ein del av tillitskjeda. Det poenget vart tydeleg gjennom sesjonane om moderne identitetsangrep, device trust, passkeys og privilegerte arbeidsplassar. Kort tid etter konferansen kom det konkrete angrep som gjorde problemstillinga langt mindre teoretisk. ...

September 25, 2026 · 6 min · Knut Petter Dimmen
Skjematisk oversyn over Business Premium med lisens på eine sida og nødvendig oppsett av tryggleik på den andre

Business Premium gjer deg ikkje trygg før du faktisk tek det i bruk

Microsoft 365 Business Premium er flaggskipet i business-segmentet for verksemder med opptil 300 brukarar, og lisensen inkluderer mykje av det ein norsk middels stor verksemd faktisk treng i 2026 : identitet, einingsstyring, e-postvern og endpointvern. Men det betyr ikkje at verksemda er trygg når lisensen er kjøpt. Det betyr berre at verksemda kan setje opp mykje betre vern enn før. Microsoft 365 Business Premium frequently asked questions Microsoft si oversikt over målgruppe, 300-brukargrense og produktposisjon for Business Premium. Microsoft 365 for business security overview Microsoft si oversikt over tryggingsområda i Microsoft 365 for Business. Det viktigaste poenget er enkelt: Business Premium er ein lisenspakke, ikkje ein ferdig sikra driftstilstand! ...

September 15, 2026 · 8 min · Knut Petter Dimmen
Illustrasjon av ein brukar som loggar inn medan sensitive data flyt mellom Microsoft 365-tenester

Insider Risk Management i 2026: når trusselen loggar inn

Det store skiljet i 2026 er ikkje berre kven som prøver å bryte seg inn. Det er kor ofte dei berre loggar inn. For norske verksemder, også dei små, betyr det at skiljet mellom «ekstern angripar» og «intern risiko» har blitt mykje mindre nyttig i praksis. Blir ein tilsett lurt i phishing, eller ei konto blir kompromittert på annan måte, ser aktiviteten fort ut som legitim bruk. Då er ikkje spørsmålet berre om du stoppar innbrotet. Du må òg kunne oppdage at ein tilsynelatande vanleg brukar plutseleg oppfører seg som ein risiko. ...

August 20, 2026 · 8 min · Knut Petter Dimmen