Microsoft Sentinel: le Detections-as-Code portano il GitOps nel SOC
Sentinel Repositories ora gestisce anche le regole di detection come codice versionato su GitHub o Azure DevOps, mentre il nuovo pannello Table Insights monitora l'ingestion senza query KQL.
Entra ID: l’operatore MemberOf va in pensione il 3 novembre 2026, ecco come prepararsi
Microsoft ritira l’operatore memberOf per i gruppi dinamici di Entra ID dal 3 novembre 2026: le configurazioni esistenti si congeleranno. Ecco come individuarle con Graph PowerShell e come...
Troubleshooting Windows: perché partire dall’evidenza e non dal comando di riparazione
Un metodo pratico per scegliere lo strumento diagnostico giusto su Windows — Event Viewer, SFC, DISM, log di Windows Update — prima di lanciare comandi di riparazione che...
HOLLOWGRAPH: quando il calendario di Microsoft 365 diventa un canale C2 nascosto
Il malware HOLLOWGRAPH usa il calendario di una mailbox Microsoft 365 compromessa come dead-drop C2 tramite Graph API, con cifratura ibrida RSA/AES e rinnovo credenziali via DNS tunneling....
Azure Event Grid Namespaces: Autoscale automatico per i workload di messaggistica dinamici
Microsoft porta in public preview l'Autoscale per Azure Event Grid Namespaces: le Throughput Unit si adattano automaticamente al traffico MQTT ed event-driven, senza più dimensionamento manuale.
Identità ibrida come debito tecnico: la strada pratica verso Entra ID cloud-only
Perché mantenere Active Directory ibrido oltre il necessario è debito tecnico, e come pianificare una migrazione cloud-only verso Entra ID partendo dall'inventario reale delle dipendenze legacy, non dall'infrastruttura.