EPISODE · Sep 12, 2026 · 51 MIN
Zero Trust on Top of Mud (mrmcd26)
from Chaos Computer Club - recent events feed (high quality) · host Martin
Alice hat MFA bestanden, Conditional Access erlaubt den Zugriff, und aus Zero-Trust-Sicht scheint alles sauber. Doch danach reist ihre Identität durch Claims, Tickets, Rollen, Gruppen und Sessions — und jede Schicht erzählt eine leicht andere Version von Alice. Welche davon sieht die Anwendung am Ende? Zero Trust klingt sauber: nichts wird implizit vertraut, jeder Zugriff wird explizit geprüft. In Microsoft-Hybrid-Identity-Architekturen endet die Prüfung aber nicht beim erfolgreichen Login. Danach wandert Alice weiter durch Entra ID, Active Directory, ADFS, Proxies, Legacy-Anwendungen, OIDC, SAML, Kerberos, LDAP, HTTP-Header und lokale Sessions. An jeder Grenze wird Identität übersetzt: Claims werden gemappt, Gruppen umbenannt, Rollen aus alten Berechtigungen abgeleitet, Tokens gecacht, Sessions verlängert und Header plötzlich autoritativ. Selten ist diese Übersetzung neutral. Kontext geht verloren, Namensräume kollidieren, alte Berechtigungen leben weiter und Anwendungen treffen Entscheidungen über eine Alice, die so nie gemeint war. Der Talk untersucht typische Bruchstellen in Microsoft-Hybrid-Identity-Szenarien und zeigt, warum “Zero Trust” auf unsauber modellierter Identität schnell zur Illusion wird. Im Mittelpunkt steht die Frage: Welche Alice trifft deine Anwendung tatsächlich? https://creativecommons.org/licenses/by-sa/4.0/ about this event: https://talks.mrmcd.net/2026/talk/BEBMSZ/
Embed this episode
Ready to play
Zero Trust on Top of Mud (mrmcd26)
No transcript for this episode yet
Similar Episodes
No similar episodes found.
Similar Podcasts
No similar podcasts found.