Microsoft Security Engineering Airlift

Den 24. januar drog fire af vores konsulenter – Stefan, HC, Mads og Morten – til Microsoft Security Engineering Partner Airlift. Et eksklusivt event for partnere fra Microsoft’s Security Elite Partner Program, som APENTO er en del af.

Invitationen er et bevis på, at Microsoft ser os som en strategisk sparringspartner inden for sikkerhed, baseret på dokumenteret impact – ikke salgsvolumen. Med dét følger et ansvar.

Microsoft’s egne security engineers og ledelse er værter, og den særlige indsigt, vores konsulenter får ved at deltage, bruger vi i arbejdet med at beskytte vores kunders forretning.

Vi giver nu ordet til Stefan Frihed Knudsen, som her deler sin personlige beretning fra dagene i Seattle og hos Microsoft i Redmond – naturligvis med hensyntagen til, at alt, der deles på eventet, er under NDA.

24. januar. Klokken 6:30 i Seattle

Byen er stille endnu. Udenfor hænger morgendisen lavt mellem bygningerne, og Space Needle skimtes i det fjerne. Indenfor i køkkenet i vores Airbnb er HC i gang med at lave scrambled eggs til os alle fire. Det dufter af kaffe, tilsat jetlag og forventning. Vi er landet i Seattle og har givet os selv et par dage, før konferencen starter. Det viser sig hurtigt at være en god beslutning.

I stedet for et hotel har vi lejet et hus i byen, så vi fx kan lave morgenmad sammen, finde rytmen og slippe for “vi ses i lobbyen om en halv time”. Morten har – som tidligere Microsoft-ansat – været her før og falder naturligt ind i rollen som guide.

Seattle er afdæmpet og gammel, flere steder ret slidt. Efter en tur i Space Needle bevæger vi os ned i byens “underground” – de oprindelige gadeniveauer, som stadig findes under den nuværende by.

Dagen efter forlader vi byen og kører mod Snoqualmie Falls og de omkringliggende skove. Vandfaldet gør stierne glatte, så vi bliver ikke længe. Området føles næsten canadisk med bjerge og store, gamle træer. Det er lidt af en kontrast til det, vi ved venter i Redmond.

HC og Morten nyder den hjemmelavede morgenmad. Fotograf: Mads Johansen

Fra sightseeing til sessions

Da konferencen starter, skifter tempoet. Vi kører østpå mod Microsoft’s campus i Redmond. Security Engineering Partner Airlift foregår i to store sale i Building 33, hvor de 600-700 deltagere fra 55 lande samles om keynote og sessions af cirka 1 times varighed.

Hver session består af 50 minutters tale og slideshow, derefter 10 minutters spørgsmål fra publikum. Bagefter kan man komme til at tale direkte med Microsofts engineers, hvis man orker at stå i lange køer. Det gjorde vi ikke, men mødtes alligevel med et par kendte ansigter.

Dag 1 er tung på teori. Dag 2 og 3 mere praktiske – hvordan platformene konkret bruges til at beskytte organisationer. Vi tog screenshots, fik detaljerede roadmaps og indblik i retningen. Men alt er under NDA, så det bliver på vores notesblokke og i vores hoveder.

Vi måtte ikke tage fotos på eventet, så her er udsigten fra vores Airbnb-hus i Seattle i stedet.

AI som med- og modspiller

Det mest markante budskab er alvoren. Cyberkriminalitet foregår i dag med ekstremt avancerede AI-systemer og autonome agenter. Det føles til tider som et våbenkapløb mellem maskiner – næsten som i filmen ”WarGames”. Forskellen er bare, at det her ikke er fiktion.

Angreb sker hurtigere, mere koordineret og i et tempo, vi mennesker ikke kan matche alene. Derfor er organisationer nødt til at ruste sig med endnu dygtigere AI og agenter på forsvarssiden.

I Defender er nye funktioner på vej, som markant forbedrer måden, trusler opdages og håndteres på, allerede før de når at udvikle sig i it-miljøet. Fokus er på hurtigere respons, bedre koordinering og mindre manuel indsats. Målet: At forhindre de angreb, der ellers kan føre til fuld domænekompromittering, ved at beskytte organisationens mest kritiske aktiver.

AI-agenter rummer et enormt potentiale, men også reelle bekymringer. De skal være styrbare, auditerbare og sikre – og der skal være klare grænser for, hvad de må se og gøre.

Her spiller Purview en central rolle. Nye sikkerhedsfunktioner skal beskytte følsomme data og forhindre, at information deles, hvor den ikke hører hjemme – også i samspil med eksterne AI-tjenester. Samtidig skal organisationer fortsat kunne udnytte AI ansvarligt og effektivt.

Det handler ikke om hype. Det handler om at kunne stå imod i et trusselsbillede, der konstant eskalerer. Og det kræver en mere proaktiv, intelligent og koordineret tilgang til sikkerhed

AI kan være sjovt som her: “Let’s sew some code here at Microsoft” – men knap så sjovt i hænderne på kriminelle.

Efter tre dage i Microsoft’s maskinrum

Efter lange dage i Redmond vender vi tilbage til huset i Seattle. Nogle aftener ender vi på en lokal irsk pub med enkel mad og en velfortjent Guinness. Vi vender indtrykkene. Sætter dem i relation til kundernes virkelighed. Taler om ansvar, arkitekturvalg og de beslutninger, som ikke kan automatiseres væk.

Vi tager roadmaps og screenshots med hjem samt en skarpere forståelse af, hvor trusselslandskabet bevæger sig hen, og hvad det kræver at rådgive ansvarligt i en tid, hvor AI kæmper mod AI.

For os i APENTO handler det om at kunne rådgive med større sikkerhed og bedre dømmekraft. Og nogle gange starter det med morgenmad i et køkken i Seattle – og tre dage i Microsofts maskinrum.

Tak til HC, Mads og Morten for en fantastisk tur til Microsoft Security Engineering Partner Airlift.

Hvad betyder det for jer? Spørg os!

Vi hjælper jer med at forstå retningen, prioritere rigtigt og omsætte det til konkrete beslutninger i jeres sikkerhedsarbejde

TÆND KONTAKTEN: Ring eller skriv til Jesper Drechsler Nielsen+45 6174 7206 og jdn@apento.com eller tryk på knappen og kontakt din yndlings-APENTO.