| Devon Ackerman (SANS DFIR Summit 2018) | Una metodologia pianificata per una IR forense valida in Office 365 |
| Matt Bromiley | Business Email Compromise; Office 365: dare un senso a tutto il rumore |
| PWC IR | Guida alla Business Email Compromise |
| Korstiann Stam (SANS DFIR Summit 2021) | Un approccio olistico alla difesa degli attacchi Business Email Compromise (BEC) |
| M365 Internals | Tutto su service principal, applicazioni e autorizzazioni API |
| M365 Internals | Cosa ho imparato facendo un anno di cloud forensics in Azure AD |
| M365 Internals | Incident Response in un ambiente cloud Microsoft |
| M365 Internals | Serie Incident Response: analisi dei dati in Azure AD per le indagini |
| M365 Internals | Serie Incident Response: raccolta e analisi dei log in Azure AD |
| Microsoft | Come funzionano le indagini e la risposta automatizzate in Microsoft Defender per Office 365 |
| Microsoft | Playbook di Incident Response |
| Brendan Mccreesh | Correlare l'O365 MachineID al MachineGUID di un computer |
| BushidoToken | Servizi legittimi abusati |
| Dave Herrald and Ryan Kovar (SANS CTI Summit 2019) | Come usare e creare Threat Intelligence in un mondo Office 365 |
| Mangatas Tondang | Bussando alla porta del cloud: Threat Hunting con Azure AD Reports e Azula |
| Mathieu Saulnier | IRP Phishing |
| Crypsis | Mettere in sicurezza O365 con PowerShell |
| Aon | Microsoft 365: identificare l'accesso alle cassette postali |
| Will Oram | Rispondere ad attacchi sofisticati su Microsoft 365 e Azure AD |
| Frankie Li, Ken Ma and Eric Leung at Dragon Advance Tech Consulting | Playbook di Microsoft 365 Forensics |
| Christopher Romano and Vaishnav Murthy at Crowdstrike | Nuvoloso con probabile sincronizzazione poco chiara delle cassette postali: CrowdStrike Services identifica incoerenze di logging in Microsoft 365 |
| Megan Roddie at SANS | Poster su Enterprise Cloud Forensics & Incident Response |
| Thirumalai Natarajan Muthiah & Anurag Khanna (SANS DFIR Summit 2022) | Threat Hunting nell'ambiente Microsoft 365 |
| Josh Lemon & Megan Roddie (SANS DFIR Summit 2022) | Raccolta e conservazione delle prove DFIR per il cloud |
| Microsoft | Verificare le applicazioni Microsoft di prime parti nei report di accesso |
| Douglas Bienstock at Mandiant | Non puoi controllarmi: APT29 continua a prendere di mira Microsoft 365 |
| Lina Lau | Come rilevare il furto di token di accesso OAuth in Azure |
| Michel De Crevoisier at Red Canary | Pensare in avanti: come gli avversari abusano delle regole di posta di Office 365 |
| Emily Parrish at Microsoft | Artefatti forensi in Office 365 e dove trovarli |
| Justin Schoenfeld and Zach Diehl at Red Canary | Copertura cloud: rilevare un attacco di deviazione delle buste paga via email |
| CrowdStrike | Il mattiniero cattura il wormhole: osservazioni dalla campagna StellarParticle |
| Aon | SCL -1: il lato pericoloso dei mittenti sicuri |
| Jon Hencinski | Sette modi per individuare una compromissione di email aziendale in Office 365 |
| Emily Parrish at Microsoft | Buona caccia al UAL |
| Invictus Incident Respone | Padroneggiare le regole di inoltro email in Microsoft 365 |
| Microsoft Threat Intelligence | DEV-1101 abilita campagne AiTM ad alto volume con kit di phishing open source |
| Red Canary | Indagare sull'autenticazione legacy: il curioso caso di "BAV2ROPC" |
| Dray Agha at Huntress | Threat Hunting per Business Email Compromise tramite user agent |
| Fabian Bader | EntraID-ErrorCodes |
| Patterson Cake at Black Hills Information Security | Domare il M365 UAL con PowerShell e SOF-ELK (Parte 1 di 3) |
| Patterson Cake at Black Hills Information Security | Domare il M365 UAL con SOF-ELK su EC2 (Parte 2 di 3) |
| Microsoft | Le nuove guide di Microsoft Incident Response aiutano i team di sicurezza ad analizzare attività sospette |
| Mauricio Velazco at Splunk | Cacciare gli invasori di M365: guida del Blue Team ai vettori di accesso iniziale |
| Huntress | Viaggiatori nel tempo smascherati: come rilevare gli spostamenti impossibili |
| Invictus IR | Analisi approfondita: analisi forense di eM Client |
| cyberdom | Indagine sul cloud Microsoft 365 tramite Unified Audit Log: approfondimenti e suggerimenti |
| Kroll | Applicazioni enterprise in M365 per esfiltrare dati |
| securityaura | Microsoft Unified Audit Log (UAL) - Cose che impari nel modo più difficile |