| Devon Ackerman (SANS DFIR Summit 2018) | Una metodología planificada para una RI forense sólida en Office 365 |
| Matt Bromiley | Business Email Compromise; Office 365, dando sentido a todo el ruido |
| PWC IR | Guía de Business Email Compromise |
| Korstiann Stam (SANS DFIR Summit 2021) | Un enfoque holístico para defender los ataques de Business Email Compromise (BEC) |
| M365 Internals | Todo sobre service principals, aplicaciones y permisos de API |
| M365 Internals | Lo que aprendí tras un año de forensia en la nube en Azure AD |
| M365 Internals | Respuesta a incidentes en un entorno de nube de Microsoft |
| M365 Internals | Serie de respuesta a incidentes: Revisión de datos en Azure AD para investigación |
| M365 Internals | Serie de respuesta a incidentes: Recopilación y análisis de registros en Azure AD |
| Microsoft | Cómo funcionan la investigación y la respuesta automatizadas en Microsoft Defender para Office 365 |
| Microsoft | Playbooks de respuesta a incidentes |
| Brendan Mccreesh | Coincidencia del MachineID de O365 con el MachineGUID de un equipo |
| BushidoToken | Servicios legítimos abusados |
| Dave Herrald y Ryan Kovar (SANS CTI Summit 2019) | Cómo usar y crear inteligencia de amenazas en un mundo de Office 365 |
| Mangatas Tondang | Llamando a la puerta de la nube: Caza de amenazas impulsada por los informes de Azure AD y Azula |
| Mathieu Saulnier | IRP Phishing |
| Crypsis | Asegurando O365 con PowerShell |
| Aon | Microsoft 365: Identificando el acceso al buzón |
| Will Oram | Respondiendo a ataques sofisticados contra Microsoft 365 y Azure AD |
| Frankie Li, Ken Ma y Eric Leung de Dragon Advance Tech Consulting | Playbook de forensia de Microsoft 365 |
| Christopher Romano y Vaishnav Murthy de Crowdstrike | Nublado con probabilidad de sincronización de buzón poco clara: Los servicios de CrowdStrike identifican inconsistencias de registro en Microsoft 365 |
| Megan Roddie de SANS | Póster de forensia en la nube empresarial y respuesta a incidentes |
| Thirumalai Natarajan Muthiah y Anurag Khanna (SANS DFIR Summit 2022) | Caza de amenazas en entornos Microsoft 365 |
| Josh Lemon y Megan Roddie (SANS DFIR Summit 2022) | Recopilación y preservación de evidencia DFIR para la nube |
| Microsoft | Verificación de aplicaciones de Microsoft de primera parte en los informes de inicio de sesión |
| Douglas Bienstock de Mandiant | No puedes auditarme: APT29 continúa atacando Microsoft 365 |
| Lina Lau | Cómo detectar el robo de tokens de acceso OAuth en Azure |
| Michel De Crevoisier de Red Canary | Pensando en el futuro: Cómo los adversarios abusan de las reglas de correo de Office 365 |
| Emily Parrish de Microsoft | Artefactos forenses en Office 365 y dónde encontrarlos |
| Justin Schoenfeld y Zach Diehl de Red Canary | Cobertura en la nube: Detección de un ataque de desvío de nómina por correo electrónico |
| CrowdStrike | El pájaro madrugador atrapa el agujero de gusano: Observaciones de la campaña StellarParticle |
| Aon | SCL -1: El lado peligroso de los remitentes seguros |
| Jon Hencinski | Siete formas de detectar un compromiso de correo electrónico empresarial en Office 365 |
| Emily Parrish de Microsoft | Buena caza de UAL |
| Invictus Incident Respone | Dominando las reglas de reenvío de correo en Microsoft 365 |
| Microsoft Threat Intelligence | DEV-1101 habilita campañas AiTM de gran volumen con un kit de phishing de código abierto |
| Red Canary | Investigando la autenticación heredada: El curioso caso de "BAV2ROPC" |
| Dray Agha de Huntress | Caza de amenazas para Business Email Compromise mediante user agents |
| Fabian Bader | EntraID-ErrorCodes |
| Patterson Cake de Black Hills Information Security | Domando el UAL de M365 con PowerShell y SOF-ELK (Parte 1 de 3) |
| Patterson Cake de Black Hills Information Security | Domando el UAL de M365 con PowerShell y SOF-ELK (Parte 2 de 3) |
| Microsoft | Las nuevas guías de respuesta a incidentes de Microsoft ayudan a los equipos de seguridad a analizar actividades sospechosas |
| Mauricio Velazco de Splunk | Cazando invasores de M365: Guía del equipo azul para vectores de acceso inicial |
| Huntress | Viajeros del tiempo atrapados: Cómo detectar viajes imposibles |
| Invictus IR | Inmersión profunda: Análisis forense de eM Client |
| cyberdom | Investigación en la nube de Microsoft 365 mediante el registro de auditoría unificado: Perspectivas y consejos |
| Kroll | Aplicaciones empresariales en M365 para exfiltrar datos |
| securityaura | Registro de auditoría unificado de Microsoft (UAL) - Lo que aprendes por las malas |