| Devon Ackerman (SANS DFIR Summit 2018) | Une méthodologie planifiée pour une réponse aux incidents forensiquement valide dans Office 365 |
| Matt Bromiley | Compromission d'e-mails professionnels ; Office 365, donner un sens à tout ce bruit |
| PWC IR | Guide de compromission d'e-mails professionnels |
| Korstiann Stam (SANS DFIR Summit 2021) | Une approche holistique pour se défendre contre les attaques de compromission d'e-mails professionnels (BEC) |
| M365 Internals | Tout sur les principaux de service, les applications et les autorisations API |
| M365 Internals | Ce que j'ai appris en faisant une année de forensique cloud dans Azure AD |
| M365 Internals | Réponse aux incidents dans un environnement cloud Microsoft |
| M365 Internals | Série réponse aux incidents : examen des données dans Azure AD pour l'investigation |
| M365 Internals | Série réponse aux incidents : collecte et analyse des journaux dans Azure AD |
| Microsoft | Comment l'investigation et la réponse automatisées fonctionnent dans Microsoft Defender pour Office 365 |
| Microsoft | Playbooks de réponse aux incidents |
| Brendan Mccreesh | Faire correspondre l'identifiant de machine O365 au MachineGUID d'un ordinateur |
| BushidoToken | Services légitimes abusés |
| Dave Herrald et Ryan Kovar (SANS CTI Summit 2019) | Comment utiliser et créer du renseignement sur les menaces dans un monde Office 365 |
| Mangatas Tondang | Frapper à la porte du cloud : chasse aux menaces propulsée par les rapports Azure AD et Azula |
| Mathieu Saulnier | IRP Phishing |
| Crypsis | Sécuriser O365 avec PowerShell |
| Aon | Microsoft 365 : identifier l'accès aux boîtes aux lettres |
| Will Oram | Répondre aux attaques sophistiquées sur Microsoft 365 et Azure AD |
| Frankie Li, Ken Ma et Eric Leung chez Dragon Advance Tech Consulting | Playbook de forensique Microsoft 365 |
| Christopher Romano et Vaishnav Murthy chez Crowdstrike | Nuageux avec risque de synchronisation de boîte aux lettres ambiguë : les services CrowdStrike identifient des incohérences de journalisation dans Microsoft 365 |
| Megan Roddie chez SANS | Affiche sur la forensique cloud d'entreprise et la réponse aux incidents |
| Thirumalai Natarajan Muthiah & Anurag Khanna (SANS DFIR Summit 2022) | Chasse aux menaces dans l'environnement Microsoft 365 |
| Josh Lemon & Megan Roddie (SANS DFIR Summit 2022) | Collecte et préservation des preuves DFIR pour le cloud |
| Microsoft | Vérifier les applications Microsoft de première partie dans les rapports de connexion |
| Douglas Bienstock chez Mandiant | Tu ne peux pas m'auditer : APT29 continue de cibler Microsoft 365 |
| Lina Lau | Comment détecter le vol de jetons d'accès OAuth dans Azure |
| Michel De Crevoisier chez Red Canary | Pensée prospective : comment les adversaires abusent des règles de messagerie Office 365 |
| Emily Parrish chez Microsoft | Artefacts forensiques dans Office 365 et où les trouver |
| Justin Schoenfeld et Zach Diehl chez Red Canary | Couverture cloud : détection d'une attaque de détournement de paie par e-mail |
| CrowdStrike | L'oiseau matinal attrape le trou de ver : observations de la campagne StellarParticle |
| Aon | SCL -1 : le côté dangereux des expéditeurs sûrs |
| Jon Hencinski | Sept façons de repérer une compromission d'e-mails professionnels dans Office 365 |
| Emily Parrish chez Microsoft | Bonne chasse UAL |
| Invictus Incident Respone | Maîtriser les règles de transfert d'e-mails dans Microsoft 365 |
| Microsoft Threat Intelligence | DEV-1101 permet des campagnes AiTM à grande volume avec un kit de phishing open source |
| Red Canary | Enquêter sur l'authentification héritée : le cas curieux de "BAV2ROPC" |
| Dray Agha chez Huntress | Chasse aux menaces pour la compromission d'e-mails professionnels via les user-agents |
| Fabian Bader | EntraID-ErrorCodes |
| Patterson Cake at Black Hills Information Security | Apprivoiser le journal UAL M365 avec PowerShell et SOF-ELK (Partie 1 sur 3) |
| Patterson Cake at Black Hills Information Security | Apprivoiser le journal UAL M365 avec SOF-ELK sur EC2 (Partie 2 sur 3) |
| Microsoft | De nouveaux guides de réponse aux incidents de Microsoft aident les équipes de sécurité à analyser les activités suspectes |
| Mauricio Velazco chez Splunk | Chasser les envahisseurs M365 : le guide de la blue team sur les vecteurs d'accès initial |
| Huntress | Voyageurs temporels démasqués : comment détecter les déplacements impossibles |
| Invictus IR | Analyse approfondie : analyse forensique du client eM |
| cyberdom | Investigation cloud Microsoft 365 via le journal d'audit unifié : informations et conseils |
| Kroll | Applications d'entreprise dans M365 pour exfiltrer des données |
| securityaura | Journal d'audit unifié Microsoft (UAL) - Ce que vous apprenez à vos dépens |