| Devon Ackerman (SANS DFIR Summit 2018) | منهجية مخططة للاستجابة للحوادث سليمة جنائيًا في Office 365 |
| Matt Bromiley | اختراق البريد الإلكتروني للأعمال؛ فهم الضوضاء في Office 365 |
| PWC IR | دليل اختراق البريد الإلكتروني للأعمال |
| Korstiann Stam (SANS DFIR Summit 2021) | نهج شامل للدفاع ضد هجمات اختراق البريد الإلكتروني للأعمال (BEC) |
| M365 Internals | كل ما يتعلق بـ Service Principals والتطبيقات وأذونات API |
| M365 Internals | ما تعلمته من عام من التحليل الجنائي السحابي في Azure AD |
| M365 Internals | الاستجابة للحوادث في بيئة سحابة Microsoft |
| M365 Internals | سلسلة الاستجابة للحوادث: مراجعة البيانات في Azure AD للتحقيق |
| M365 Internals | سلسلة الاستجابة للحوادث: جمع وتحليل السجلات في Azure AD |
| Microsoft | كيف يعمل التحقيق والاستجابة الآليان في Microsoft Defender for Office 365 |
| Microsoft | أدلة الاستجابة للحوادث |
| Brendan Mccreesh | مطابقة MachineID في O365 مع MachineGUID لجهاز الكمبيوتر |
| BushidoToken | الخدمات الشرعية التي تم إساءة استغلالها |
| Dave Herrald and Ryan Kovar (SANS CTI Summit 2019) | كيفية استخدام وإنشاء استخبارات التهديدات في عالم Office 365 |
| Mangatas Tondang | طرق باب السحابة: البحث عن التهديدات عبر تقارير Azure AD وأداة Azula |
| Mathieu Saulnier | IRP Phishing |
| Crypsis | تأمين O365 باستخدام PowerShell |
| Aon | Microsoft 365: تحديد الوصول إلى علبة البريد |
| Will Oram | الاستجابة للهجمات المتطورة على Microsoft 365 و Azure AD |
| Frankie Li, Ken Ma and Eric Leung at Dragon Advance Tech Consulting | دليل التحقيق الجنائي في Microsoft 365 |
| Christopher Romano and Vaishnav Murthy at Crowdstrike | غائم مع احتمال مزامنة علبة بريد غير واضحة: خدمات CrowdStrike تحدد تناقضات في التسجيل في Microsoft 365 |
| Megan Roddie at SANS | ملصق التحليل الجنائي للسحابة المؤسسية والاستجابة للحوادث |
| Thirumalai Natarajan Muthiah & Anurag Khanna (SANS DFIR Summit 2022) | البحث عن التهديدات في بيئة Microsoft 365 |
| Josh Lemon & Megan Roddie (SANS DFIR Summit 2022) | جمع الأدلة والحفاظ عليها في التحقيق الجنائي الرقمي والاستجابة للحوادث (DFIR) للسحابة |
| Microsoft | التحقق من تطبيقات Microsoft من الطرف الأول في تقارير تسجيل الدخول |
| Douglas Bienstock at Mandiant | لا يمكنك تدقيقي: APT29 تواصل استهداف Microsoft 365 |
| Lina Lau | كيفية اكتشاف سرقة رموز الوصول OAuth في Azure |
| Michel De Crevoisier at Red Canary | تفكير استباقي: كيف يسيء الخصوم استغلال قواعد البريد الإلكتروني في Office 365 |
| Emily Parrish at Microsoft | الأدلة الجنائية في Office 365 وأين يمكن العثور عليها |
| Justin Schoenfeld and Zach Diehl at Red Canary | تغطية سحابية: اكتشاف هجوم تحويل الرواتب عبر البريد الإلكتروني |
| CrowdStrike | الطائر المبكر يمسك بالثقب الدودي: ملاحظات من حملة StellarParticle |
| Aon | SCL -1: الجانب الخطير للمرسلين الآمنين |
| Jon Hencinski | سبع طرق لاكتشاف اختراق البريد الإلكتروني للأعمال في Office 365 |
| Emily Parrish at Microsoft | صيد جيد في سجل التدقيق الموحد UAL |
| Invictus Incident Respone | إتقان قواعد إعادة توجيه البريد الإلكتروني في Microsoft 365 |
| Microsoft Threat Intelligence | DEV-1101 تمكّن حملات AiTM عالية الحجم باستخدام عدة تصيد احتيالي مفتوحة المصدر |
| Red Canary | التحقيق في المصادقة القديمة: الحالة الغريبة لـ "BAV2ROPC" |
| Dray Agha at Huntress | البحث عن اختراق البريد الإلكتروني للأعمال عبر عوامل المستخدم User Agents |
| Fabian Bader | EntraID-ErrorCodes |
| Patterson Cake at Black Hills Information Security | ترويض سجل UAL في M365 باستخدام PowerShell و SOF-ELK (الجزء 1 من 3) |
| Patterson Cake at Black Hills Information Security | ترويض سجل UAL في M365 باستخدام PowerShell و SOF-ELK (الجزء 2 من 3) |
| Microsoft | أدلة الاستجابة للحوادث الجديدة من Microsoft تساعد فرق الأمن في تحليل الأنشطة المشبوهة |
| Mauricio Velazco at Splunk | اصطياد المتطفلين على M365: دليل الفريق الأزرق لنواقل الوصول الأولي |
| Huntress | القبض على المسافرين عبر الزمن: كيفية اكتشاف السفر المستحيل |
| Invictus IR | غوص عميق: التحليل الجنائي لعميل eM Client |
| cyberdom | التحقيق السحابي في Microsoft 365 عبر سجل التدقيق الموحد: رؤى ونصائح |
| Kroll | تطبيقات المؤسسات في M365 لسرقة البيانات |
| securityaura | سجل التدقيق الموحد من Microsoft (UAL) - ما تتعلمه بالطريقة الصعبة |