| Devon Ackerman (SANS DFIR Summit 2018) | Uma Metodologia Planejada para RI Forense Sólida no Office 365 |
| Matt Bromiley | Business Email Compromise; Office 365 Dando Sentido a Todo o Ruído |
| PWC IR | Guia de Business Email Compromise |
| Korstiann Stam (SANS DFIR Summit 2021) | Uma Abordagem Holística para Defender Contra Ataques de Business Email Compromise (BEC) |
| M365 Internals | Tudo sobre Service Principals, Aplicações e Permissões de API |
| M365 Internals | O Que Aprendi ao Fazer um Ano de Forense na Nuvem no Azure AD |
| M365 Internals | Resposta a Incidentes em um Ambiente de Nuvem Microsoft |
| M365 Internals | Série de Resposta a Incidentes: Revisando Dados no Azure AD para Investigação |
| M365 Internals | Série de Resposta a Incidentes: Coletando e Analisando Logs no Azure AD |
| Microsoft | Como a investigação e a resposta automatizadas funcionam no Microsoft Defender para Office 365 |
| Microsoft | Playbooks de Resposta a Incidentes |
| Brendan Mccreesh | Correlacionando o MachineID do O365 com o MachineGUID de um computador |
| BushidoToken | Serviços legítimos abusados |
| Dave Herrald e Ryan Kovar (SANS CTI Summit 2019) | Como Usar e Criar Inteligência de Ameaças em um Mundo Office 365 |
| Mangatas Tondang | Batendo à Porta das Nuvens: Caça a Ameaças com Relatórios do Azure AD e Azula |
| Mathieu Saulnier | IRP Phishing |
| Crypsis | Protegendo o O365 com PowerShell |
| Aon | Microsoft 365: Identificando Acesso à Caixa de Correio |
| Will Oram | Respondendo a ataques sofisticados ao Microsoft 365 e Azure AD |
| Frankie Li, Ken Ma e Eric Leung na Dragon Advance Tech Consulting | Playbook de Forense do Microsoft 365 |
| Christopher Romano e Vaishnav Murthy na Crowdstrike | Nublado com Possibilidade de Sincronização de Caixa de Correio Ambígua: Os Serviços da CrowdStrike Identificam Inconsistências de Log no Microsoft 365 |
| Megan Roddie na SANS | Pôster de Forense em Nuvem Empresarial e Resposta a Incidentes |
| Thirumalai Natarajan Muthiah e Anurag Khanna (SANS DFIR Summit 2022) | Caça a Ameaças em Ambiente Microsoft 365 |
| Josh Lemon e Megan Roddie (SANS DFIR Summit 2022) | Coleta e Preservação de Evidências de DFIR para a Nuvem |
| Microsoft | Verificar aplicações Microsoft primárias em relatórios de início de sessão |
| Douglas Bienstock na Mandiant | Você Não Pode Me Auditar: APT29 Continua a Visar o Microsoft 365 |
| Lina Lau | Como Detectar Roubo de Tokens de Acesso OAuth no Azure |
| Michel De Crevoisier na Red Canary | Pensamento Avançado: Como os adversários abusam das regras de e-mail do Office 365 |
| Emily Parrish na Microsoft | Artefactos forenses no Office 365 e onde os encontrar |
| Justin Schoenfeld e Zach Diehl na Red Canary | Cobertura na nuvem: Detetar um ataque de desvio de folha de pagamento por e-mail |
| CrowdStrike | O Pássaro Madrugador Pega o Wormhole: Observações da Campanha StellarParticle |
| Aon | SCL -1: O Lado Perigoso dos Remetentes Seguros |
| Jon Hencinski | Sete maneiras de identificar um comprometimento de e-mail comercial no Office 365 |
| Emily Parrish na Microsoft | Boa Caça ao UAL |
| Invictus Incident Respone | Dominando as Regras de Encaminhamento de E-mail no Microsoft 365 |
| Microsoft Threat Intelligence | DEV-1101 permite campanhas de AiTM em grande volume com kit de phishing de código aberto |
| Red Canary | Investigando a autenticação legada: O curioso caso de "BAV2ROPC" |
| Dray Agha na Huntress | Caça a Ameaças de Business Email Compromise Através de User Agents |
| Fabian Bader | EntraID-ErrorCodes |
| Patterson Cake na Black Hills Information Security | Manipulando o UAL do M365 com PowerShell e SOF-ELK (Parte 1 de 3) |
| Patterson Cake na Black Hills Information Security | Manipulando o UAL do M365 com SOF-ELK no EC2 (Parte 2 de 3) |
| Microsoft | Novos guias de Resposta a Incidentes da Microsoft ajudam as equipes de segurança a analisar atividades suspeitas |
| Mauricio Velazco na Splunk | Caçando Invasores do M365: Guia do Blue Team para Vetores de Acesso Inicial |
| Huntress | Viajantes do Tempo Desmascarados: Como Detectar Viagens Impossíveis |
| Invictus IR | Mergulho Profundo: Análise Forense do eM Client |
| cyberdom | Investigação na Nuvem do Microsoft 365 via Unified Audit Log: Insights e Dicas |
| Kroll | Aplicativos Empresariais no M365 para Exfiltrar Dados |
| securityaura | Microsoft Unified Audit Log (UAL) - O que Você Aprende da Maneira Difícil |