<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" href="https://media.rss.com/style.xsl"?>
<rss xmlns:podcast="https://podcastindex.org/namespace/1.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:psc="http://podlove.org/simple-chapters" xmlns:atom="http://www.w3.org/2005/Atom" xml:lang="en" version="2.0">
  <channel>
    <title><![CDATA[Red and Black Beard Security Podcast]]></title>
    <link>https://rss.com/podcasts/red-black-beard-security-podcast</link>
    <atom:link href="https://media.rss.com/red-black-beard-security-podcast/feed.xml" rel="self" type="application/rss+xml"/>
    <atom:link rel="hub" href="https://pubsubhubbub.appspot.com/"/>
    <description><![CDATA[<p>Two bearded security pros cut through Microsoft security noise – no fluff, just practical hardening tips, real-world battle stories and straight talk about tools like attack surface reduction, Security Copilot and Zero Trust. Perfect for busy IT admins, CISOs and sysadmins who want actionable advice that actually stops attacks, not just ticks audit boxes. </p><p></p><p>Zwei bärtige Security-Profis schneiden durch den Microsoft-Security-Kram – kein Blabla, nur praktische Härte-Tipps, echte Kampferfahrungen und direkte Worte zu Tools wie Angriffsflächenreduktion, Security Copilot und Zero Trust. Perfekt für gestresste IT-Admins, CISOs und Sysadmins, die handfeste Ratschläge wollen, die Angriffe stoppen – nicht nur Audits abhaken. </p><p></p><p>In Deutsch – direkt aus der DACH-Security-Praxis.</p>]]></description>
    <generator>RSS.com 2026.428.112250</generator>
    <lastBuildDate>Thu, 30 Apr 2026 14:00:42 GMT</lastBuildDate>
    <language>de</language>
    <copyright><![CDATA[Red and Black Beard]]></copyright>
    <itunes:image href="https://media.rss.com/red-black-beard-security-podcast/20260210_040251_ef9ae8334e7ac2f176be88163884188c.png"/>
    <podcast:guid>d25ba049-c1e8-5ded-83b8-32a8346fe0bf</podcast:guid>
    <image>
      <url>https://media.rss.com/red-black-beard-security-podcast/20260210_040251_ef9ae8334e7ac2f176be88163884188c.png</url>
      <title>Red and Black Beard Security Podcast</title>
      <link>https://rss.com/podcasts/red-black-beard-security-podcast</link>
    </image>
    <podcast:locked>yes</podcast:locked>
    <podcast:license>Red and Black Beard</podcast:license>
    <itunes:author>Red and Black Beard</itunes:author>
    <itunes:owner>
      <itunes:name>Red and Black Beard</itunes:name>
    </itunes:owner>
    <itunes:explicit>false</itunes:explicit>
    <itunes:type>episodic</itunes:type>
    <itunes:category text="Technology"/>
    <podcast:txt purpose="applepodcastsverify">08974dc0-0bd1-11f1-890f-ff521e937737</podcast:txt>
    <podcast:medium>podcast</podcast:medium>
    <podcast:location rel="creator" geo="geo:51.1638175,10.4478313" osm="R51477" country="de">Germany, Germany</podcast:location>
    <podcast:txt purpose="ai-content">false</podcast:txt>
    <item>
      <title><![CDATA[Episode 4: 2026 - “the certificate renewal year”]]></title>
      <itunes:title><![CDATA[Episode 4: 2026 - “the certificate renewal year”]]></itunes:title>
      <description><![CDATA[<p>Red &amp; Black Beard Security Podcast – Episode 4: Certificate Renewal Year 2026 – Secure Boot und Intune nicht verschlafen</p><p><strong>Description (EN)</strong></p><p>In Episode 4, Marcus Henker and Marc Holländer focus on two certificate renewals that Windows and Intune administrators should not leave to chance in 2026.</p><p>The first half of the episode covers the Secure Boot certificate update: why the June 2026 deadline matters, what can break over time if devices are left behind, how to monitor rollout status, and why firmware, reboot behavior, and staged deployment rings matter more than many teams assume. The hosts also discuss reporting options in Intune, relevant registry keys, event IDs, and the practical difference between waiting for Microsoft’s “high-confidence” rollout and proactively testing your own device classes.</p><p>The second half turns to the Intune device management root CA renewal. Marcus and Marc explain why this matters for device communication, which edge cases can break renewal, how UPN changes can cause enrollment-related issues, and why early detection is far cheaper than mass re-enrollment later. A practical episode for IT teams that want to avoid certificate-related surprises before they turn into outages.</p><p><strong>Beschreibung (DE)</strong></p><p>In Folge 4 sprechen Marcus Henker und Marc Holländer über zwei Zertifikatsthemen, die 2026 für Windows- und Intune-Admins schnell unangenehm werden können, wenn man sie zu spät angeht.</p><p>Im ersten Teil geht es um das Secure-Boot-Update und das auslaufende Root-Zertifikat im Juni 2026. Die beiden ordnen ein, warum nicht sofort alles stehen bleibt, warum das trotzdem kein Grund zum Abwarten ist und wie man den Stand der eigenen Umgebung sinnvoll ermittelt. Dazu gehören Reporting über Intune, Detection-Skripte, Registry-Keys, Event-IDs, Firmware-Abhängigkeiten, Reboot-Anforderungen und die Frage, wann man selbst aktiv pushen sollte, statt nur auf Microsofts High-Confidence-Rollout zu vertrauen.</p><p>Im zweiten Teil geht es um das Intune Device Management Root-CA-Renewal. Besprochen werden mögliche Fehlerbilder, darunter UPN-Änderungen beim Enrollment-User, Monitoring rund um Zertifikatslaufzeiten und Event-Logs sowie die unschöne Realität, dass verlorene Intune-Kommunikation schnell in Re-Enrollment oder sogar Factory Reset enden kann. Die Kernempfehlung: erst Sichtbarkeit schaffen, dann gezielt handeln.</p><p><strong>Chapters</strong></p><p>00:00 – Intro &amp; Rahmen</p><p>00:45 – Was Secure Boot eigentlich absichert </p><p>01:32 – Deadline 2026 und mögliche Auswirkungen </p><p>03:08 – Microsoft-Rollout seit Januar und High-Confidence-Geräte </p><p>05:50 – Reporting in Intune, Registry und Event-Logs </p><p>09:27 – Firmware als häufigster Blocker </p><p>10:49 – Rollout-Optionen: Registry, Intune, GPO und manuell </p><p>13:52 – Reboots, POC-Ringe und kontrolliertes Ausrollen </p><p>15:26 – Playbooks, AMA und operative Empfehlungen</p><p>18:11 – Intune Device Management Root CA Renewal </p><p>19:47 – UPN-Änderungen und Enrollment-Sonderfälle </p><p>21:32 – Monitoring über Zertifikate und Event-Logs </p><p>24:19 – Re-Enrollment, Autopilot und Recovery-Aufwand </p><p>25:27 – Detection first: die zentrale Handlungsempfehlung </p><p>26:21 – Off-Topic: NTLMv1 und alte Serverstände </p><p>27:14 – Outro</p><p><strong>Tags</strong></p><p>#RedAndBlackBeardSecurity, #SecurityPodcast, #MicrosoftSecurity, #CloudSecurity, #SecureBoot, #Intune, #CertificateRenewal, #WindowsSecurity, #EndpointManagement, #BitLocker, #FirmwareSecurity, #WindowsUpdate</p>]]></description>
      <link>https://rss.com/podcasts/red-black-beard-security-podcast/2775857</link>
      <enclosure url="https://content.rss.com/episodes/372233/2775857/red-black-beard-security-podcast/2026_04_28_19_41_01_dd785e6b-3175-4ace-941d-637514a3ec12.mp3" length="26431884" type="audio/mpeg"/>
      <guid isPermaLink="false">65277408-c9b2-4998-801e-9446d3d1dd5a</guid>
      <itunes:duration>1651</itunes:duration>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:season>1</itunes:season>
      <podcast:season>1</podcast:season>
      <itunes:episode>4</itunes:episode>
      <podcast:episode>4</podcast:episode>
      <itunes:explicit>false</itunes:explicit>
      <pubDate>Thu, 30 Apr 2026 14:00:00 GMT</pubDate>
      <podcast:txt purpose="ai-content">false</podcast:txt>
      <itunes:image href="https://media.rss.com/red-black-beard-security-podcast/ep_cover_20260428_070438_699ed2142a6d2a5eda10132a0a3c6a2b.png"/>
      <podcast:location rel="creator" geo="geo:52.510885,13.3989367" osm="R62422" country="de">Berlin, Germany</podcast:location>
      <podcast:location rel="subject" geo="geo:52.510885,13.3989367" osm="R62422" country="de">Berlin, Germany</podcast:location>
    </item>
    <item>
      <title><![CDATA[Episode 3: TVM im Defender - Threat & Vulnerability Management]]></title>
      <itunes:title><![CDATA[Episode 3: TVM im Defender - Threat & Vulnerability Management]]></itunes:title>
      <description><![CDATA[<p>Red &amp; Black Beard Security Podcast – Episode 3: TVM – Defender for Endpoints vernachlässigter Schwiegersohn</p><p><strong>Description (EN)</strong></p><p>In Episode 3, Marcus and Marc take a deep dive into Microsoft Defender Vulnerability Management (TVM) — the add-on to Defender for Endpoint Plan 2 that often flies under the radar despite delivering significant security value.</p><p>They walk through everything TVM extends beyond standard MDE P2: enriched firmware inventory with CVE associations, browser extension visibility (including some eyebrow-raising real-world finds), certificate inventory for PKI hygiene, and network share scanning for hybrid environments still running classic file servers.</p><p>The hosts also discuss Security Baselines — how to continuously audit Windows endpoints against CIS benchmarks, STIG guidelines, and what to watch out for when settings configured via Intune don't show up in GPO-based baseline checks. They close with a look at TVM's extended remediation options: from Intune ticket integration to the Application Block feature and its real-world limitations around Microsoft-signed apps and UWP store applications.</p><p>A practical episode for anyone who already runs Defender for Endpoint and wants to extract more security insight from their existing deployment — including a tip on the free 90-day TVM trial.</p><p><strong>Beschreibung (DE)</strong></p><p>In Folge 3 sprechen Marcus und Marc über das Microsoft Defender Vulnerability Management (TVM) – das Add-on zu Defender for Endpoint Plan 2, das trotz echtem Mehrwert häufig im Schatten steht.</p><p>Die beiden zeigen, was TVM über das Standard-MDE-P2-Paket hinaus bietet: erweitertes Firmware-Inventar mit CVE-Zuordnung, Browser-Extension-Sichtbarkeit (inklusive einiger sehr eindrücklicher Praxisbeispiele), Zertifikats-Inventar für PKI-Hygiene sowie Network-Share-Scanning für hybride Umgebungen, die noch klassische Dateiserver betreiben.</p><p>Außerdem geht es um Security Baselines – wie man Windows-Endpunkte kontinuierlich gegen CIS-Benchmarks und STIG-Guidelines auditiert – und um einen wichtigen Fallstrick: Settings, die über Intune konfiguriert werden, können von GPO-basierten Baseline-Checks als fehlend erkannt werden, weil sie in anderen Registry-Pfaden landen. Zum Abschluss schauen die Hosts auf die erweiterten Remediation-Optionen des TVM, darunter Intune-Ticket-Integration und der Application-Block-Feature mit seinen Grenzen bei Microsoft-Apps und UWP-Store-Anwendungen.</p><p>Eine praxisnahe Folge für alle, die Defender for Endpoint bereits im Einsatz haben und mehr Security-Erkenntnisse aus ihrem bestehenden Deployment herausholen wollen – inklusive Hinweis auf die kostenlose 90-Tage-TVM-Trial.</p><p><strong>Chapters</strong></p><p>00:00 – Intro &amp; Rahmen</p><p>00:45 – Was MDE Plan 2 bereits mitbringt</p><p>01:50 – TVM Add-on: Erweitertes Endpoint-Inventar</p><p>02:43 – Firmware-Sichtbarkeit und CVE-Assoziationen</p><p>03:48 – Browser-Extensions: Was läuft wirklich auf den Geräten?</p><p>07:09 – Zertifikats-Inventar und PKI-Hygiene</p><p>09:00 – Erweiterte Event-Timeline &amp; EPSS-Score</p><p>11:09 – Network Shares: Die hybride Realität</p><p>12:31 – Security Baselines: Kontinuierliches Hardening-Audit</p><p>15:35 – CIS, STIG und weitere Benchmark-Frameworks</p><p>16:13 – GPO vs. Intune: Der Registry-Fallstrick</p><p>19:30 – Usability-Kritik am Interface</p><p>21:09 – Remediation-Optionen im Überblick</p><p>22:34 – Application Block: Schnelle Reaktion statt Patch</p><p>23:34 – Einschränkungen: Microsoft-Apps, UWP, Mac &amp; Linux</p><p>28:52 – TVM 90-Tage-Trial und Fazit</p><p>29:49 – Outro</p>]]></description>
      <link>https://rss.com/podcasts/red-black-beard-security-podcast/2539876</link>
      <enclosure url="https://content.rss.com/episodes/372233/2539876/red-black-beard-security-podcast/2026_02_10_16_42_38_970b5249-a711-4975-988d-f6ebff8e4e60.mp3" length="29011242" type="audio/mpeg"/>
      <guid isPermaLink="false">adcd0105-4f5e-4fad-a02e-4e4108619c60</guid>
      <itunes:duration>1813</itunes:duration>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:season>1</itunes:season>
      <podcast:season>1</podcast:season>
      <itunes:episode>3</itunes:episode>
      <podcast:episode>3</podcast:episode>
      <itunes:explicit>false</itunes:explicit>
      <pubDate>Wed, 29 Apr 2026 10:18:33 GMT</pubDate>
      <podcast:txt purpose="ai-content">false</podcast:txt>
      <itunes:image href="https://media.rss.com/red-black-beard-security-podcast/ep_cover_20260217_070247_15ac9d8b86637536ea3368e2fdade339.png"/>
      <podcast:transcript url="https://transcripts.rss.com/372233/2539876/transcript" type="application/x-subrip"/>
    </item>
    <item>
      <title><![CDATA[Episode 2: AI in der Security – Security Copilot, Agents und smarte Automation]]></title>
      <itunes:title><![CDATA[Episode 2: AI in der Security – Security Copilot, Agents und smarte Automation]]></itunes:title>
      <description><![CDATA[<p>Red &amp; Black Beard Security Podcast - Episode 2: AI in der Security – Security Copilot, Agents und smarte Automation</p><p>English Version</p><p>In Episode 2, Marcus Henker and Marc Holländer dive into a practical question many security teams face right now: where does AI actually help in daily defensive operations, and where is the hype still ahead of reality?</p><p>They discuss Microsoft Security Copilot requirements, why data quality and connector strategy matter, and which real-world use cases already deliver value. The episode covers phishing triage automation, conditional access optimization, incident pre-qualification, and executive reporting. The key takeaway is clear: AI is not replacing analysts, but it can significantly improve speed, consistency, and decision quality when used in focused workflows.</p><p>The hosts also compare built-in copilot capabilities with custom automation using Logic Apps and Azure OpenAI, including trade-offs in cost, flexibility, and implementation effort. If your team is balancing limited resources, growing alert volume, and pressure to “do more with AI,” this episode gives you a realistic framework to start.</p><p>Deutsche Version</p><p>In Folge 2 sprechen Marcus Henker und Marc Holländer darüber, wie AI im Security-Alltag heute wirklich sinnvoll eingesetzt werden kann. Im Mittelpunkt steht nicht die Vision eines vollautomatischen SOC, sondern die Frage, wie Teams schneller und strukturierter auf Vorfälle reagieren.</p><p>Die beiden diskutieren Voraussetzungen rund um Microsoft Security Copilot, die Bedeutung einer belastbaren Datengrundlage und konkrete Einsatzfelder mit messbarem Nutzen. Dazu gehören unter anderem Phishing-Triage, Conditional-Access-Optimierung, bessere Vorqualifizierung von Incidents sowie Reporting für technische und nicht-technische Zielgruppen.</p><p>Außerdem wird der Vergleich zwischen nativen Copilot-Funktionen und eigener Automation mit Logic Apps plus Azure OpenAI gezogen: weniger Einführungsaufwand auf der einen Seite, mehr Individualität und On-Demand-Kostenkontrolle auf der anderen. Das Ergebnis ist ein praxisnaher Blick auf AI als Verstärker für Security-Teams, nicht als Ersatz für Analysten.</p><p>Chapters</p><p>00:00 – Intro &amp; Rahmen</p><p>02:35 – Was AI heute kann (und was noch nicht)</p><p>04:02 – Datengrundlage: Microsoft + Third Party</p><p>05:28 – Konkrete Use Cases im Alltag</p><p>08:17 – Reporting für C-Level</p><p>09:19 – SCU, Verbrauch und Kostenlogik</p><p>11:45 – Promptbooks und standardisierte Abläufe</p><p>17:58 – Built-in Agents im Überblick</p><p>18:14 – Phishing Triage Agent in der Praxis</p><p>24:01 – Conditional Access Optimization Agent</p><p>28:50 – Identity Risk Analyzer und Lizenzrealität</p><p>31:32 – Logic Apps + Azure OpenAI als Alternative</p><p>37:29 – Automatisierte Nutzerkommunikation</p><p>40:48 – Kostenvergleich: nativ vs. custom</p><p>47:02 – Fazit: Assistenz statt Analysten-Ersatz</p><p>52:47 – Outro</p><p><a target="_blank" rel="noopener noreferrer nofollow" href="https://open.substack.com/pub/redandblackbeard/p/red-and-black-beard-security-podcast?r=83r3bn&amp;utm_campaign=post&amp;utm_medium=web&amp;showWelcomeOnShare=true">https://open.substack.com/pub/redandblackbeard/p/red-and-black-beard-security-podcast?r=83r3bn&amp;utm_campaign=post&amp;utm_medium=web&amp;showWelcomeOnShare=true</a></p>]]></description>
      <link>https://rss.com/podcasts/red-black-beard-security-podcast/2539872</link>
      <enclosure url="https://content.rss.com/episodes/372233/2539872/red-black-beard-security-podcast/2026_04_02_07_07_01_98e9ffe0-93df-4aa8-bd40-954528785f7f.mp3" length="50689949" type="audio/mpeg"/>
      <guid isPermaLink="false">12d5ab52-420e-4556-a60a-797870d6eb26</guid>
      <itunes:duration>3168</itunes:duration>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:season>1</itunes:season>
      <podcast:season>1</podcast:season>
      <itunes:episode>2</itunes:episode>
      <podcast:episode>2</podcast:episode>
      <itunes:explicit>false</itunes:explicit>
      <pubDate>Thu, 02 Apr 2026 13:12:07 GMT</pubDate>
      <podcast:txt purpose="ai-content">false</podcast:txt>
      <itunes:image href="https://media.rss.com/red-black-beard-security-podcast/ep_cover_20260217_070228_6542dc7e2bfe2a2c322692d33880ab09.png"/>
      <podcast:transcript url="https://transcripts.rss.com/372233/2539872/transcript" type="application/x-subrip"/>
    </item>
    <item>
      <title><![CDATA[Episode 1: "Angriffsfläche reduzieren: Microsoft Security Basics"]]></title>
      <itunes:title><![CDATA[Episode 1: "Angriffsfläche reduzieren: Microsoft Security Basics"]]></itunes:title>
      <description><![CDATA[<p>Red &amp; Black Beard Security Podcast - Episode 1: "Angriffsfläche reduzieren: Microsoft Security Basics"</p><p>In this first episode, we sit down and talk about how we actually reduce attack surface in the Microsoft world: from identities, tenants and guests to endpoints, conditional access and classic on‑prem AD. We share our own experiences, opinions and a few hard lessons learned along the way - always with a focus on what really helps against real-world attacks instead of just ticking compliance boxes.</p><p>#################################################  </p><p>In dieser ersten Folge nehme ich euch mit in unsere Welt und zeige, wie wir die Angriffsfläche im Microsoft-Umfeld sinnvoll reduzieren - von Identitäten, Tenants und Gästen über Endgeräte und Conditional Access bis hin zu klassischem On-Prem-AD. Wir teilen unsere Erfahrungen, unsere Meinung und ein paar schmerzhafte Learnings aus echten Projekten - mit klarem Fokus auf Maßnahmen, die echte Angriffe erschweren, statt nur Häkchen in Audits zu setzen.</p><p>Chapters:  </p><p>00:00 - Intro &amp; Rahmen: Reduzierung der Angriffsfläche  </p><p>03:10 - Was ist Angriffsfläche? Identität, Endpunkt, Daten, Tenant  </p><p>10:05 - Tenant-Hardening, Gäste, Sharing-Settings &amp; Lifecycle  </p><p>13:00 - Identitäten, MFA-Rollout, Conditional Access &amp; FIDO/Passwortless  </p><p>24:55 - Endgeräte: Intune, Least Privilege, Patchen &amp; Endpoint Security  </p><p>42:40 - On-Prem AD, Hybrid-Identität &amp; Legacy-Infrastruktur als Angriffsfläche  </p><p>52:53 - Recap &amp; Ausblick auf weitere Folgen (Daten, Insider Risk, Compliance)</p>]]></description>
      <link>https://rss.com/podcasts/red-black-beard-security-podcast/2539868</link>
      <enclosure url="https://content.rss.com/episodes/372233/2539868/red-black-beard-security-podcast/2026_03_01_16_04_18_928444c7-8f53-461d-9346-fc1af5cadcfe.mp3" length="51692159" type="audio/mpeg"/>
      <guid isPermaLink="false">13f0a9a0-5861-4f32-be76-b8c9476bebaf</guid>
      <itunes:duration>3230</itunes:duration>
      <itunes:episodeType>full</itunes:episodeType>
      <itunes:season>1</itunes:season>
      <podcast:season>1</podcast:season>
      <itunes:episode>1</itunes:episode>
      <podcast:episode>1</podcast:episode>
      <itunes:explicit>false</itunes:explicit>
      <pubDate>Mon, 16 Feb 2026 14:00:00 GMT</pubDate>
      <itunes:image href="https://media.rss.com/red-black-beard-security-podcast/ep_cover_20260216_080245_ad6d5f4103015a3d19861f246069063c.png"/>
      <podcast:location rel="creator" geo="geo:51.1638175,10.4478313" osm="R51477" country="de">Germany, Germany</podcast:location>
    </item>
  </channel>
</rss>