| Devon Ackerman (SANS DFIR Summit 2018) | 在 Office 365 中开展符合取证规范的事件响应之规划方法论 |
| Matt Bromiley | 商业电子邮件欺诈;从 Office 365 的纷繁日志中理清头绪 |
| PWC IR | 商业电子邮件欺诈指南 |
| Korstiann Stam (SANS DFIR Summit 2021) | 防御商业电子邮件欺诈(BEC)攻击的整体方法 |
| M365 Internals | 关于服务主体、应用程序和 API 权限的一切 |
| M365 Internals | 在 Azure AD 中进行一年云取证学到的经验 |
| M365 Internals | Microsoft 云环境中的事件响应 |
| M365 Internals | 事件响应系列:审查 Azure AD 中的数据以供调查 |
| M365 Internals | 事件响应系列:收集和分析 Azure AD 中的日志 |
| Microsoft | Microsoft Defender for Office 365 中自动调查和响应的运作方式 |
| Microsoft | 事件响应剧本 |
| Brendan Mccreesh | 将 O365 MachineID 与计算机的 MachineGUID 进行匹配 |
| BushidoToken | 被滥用的合法服务 |
| Dave Herrald and Ryan Kovar (SANS CTI Summit 2019) | 如何在 Office 365 环境中使用和创建威胁情报 |
| Mangatas Tondang | 敲响云之门:基于 Azure AD 报告和 Azula 的威胁狩猎 |
| Mathieu Saulnier | IRP 网络钓鱼 |
| Crypsis | 使用 PowerShell 保护 O365 |
| Aon | Microsoft 365:识别邮箱访问 |
| Will Oram | 响应针对 Microsoft 365 和 Azure AD 的复杂攻击 |
| Frankie Li, Ken Ma and Eric Leung at Dragon Advance Tech Consulting | Microsoft 365 取证剧本 |
| Christopher Romano and Vaishnav Murthy at Crowdstrike | 多云间有不明邮箱同步:CrowdStrike 服务识别 Microsoft 365 中的日志不一致 |
| Megan Roddie at SANS | 企业云取证与事件响应海报 |
| Thirumalai Natarajan Muthiah & Anurag Khanna (SANS DFIR Summit 2022) | Microsoft 365 环境中的威胁狩猎 |
| Josh Lemon & Megan Roddie (SANS DFIR Summit 2022) | 面向云的 DFIR 证据收集与保全 |
| Microsoft | 在登录报告中验证 Microsoft 第一方应用程序 |
| Douglas Bienstock at Mandiant | 你无法审计我:APT29 持续瞄准 Microsoft 365 |
| Lina Lau | 如何检测 Azure 中的 OAuth 访问令牌窃取 |
| Michel De Crevoisier at Red Canary | 前瞻思维:对手如何滥用 Office 365 电子邮件规则 |
| Emily Parrish at Microsoft | Office 365 中的取证痕迹及其查找位置 |
| Justin Schoenfeld and Zach Diehl at Red Canary | 云覆盖:检测电子邮件薪资转移攻击 |
| CrowdStrike | 早起的鸟儿逮到虫洞:来自 StellarParticle 活动的观察 |
| Aon | SCL -1:安全发件人的危险一面 |
| Jon Hencinski | 在 Office 365 中发现商业电子邮件欺诈的七种方法 |
| Emily Parrish at Microsoft | 良好的 UAL 狩猎 |
| Invictus Incident Respone | 掌握 Microsoft 365 中的电子邮件转发规则 |
| Microsoft Threat Intelligence | DEV-1101 利用开源钓鱼套件发起大规模 AiTM 攻击活动 |
| Red Canary | 调查旧式身份验证:“BAV2ROPC”的离奇案例 |
| Dray Agha at Huntress | 通过 User-Agent 进行商业电子邮件欺诈威胁狩猎 |
| Fabian Bader | EntraID-ErrorCodes |
| Patterson Cake at Black Hills Information Security | 使用 PowerShell 和 SOF-ELK 驾驭 M365 UAL(第 1 部分,共 3 部分) |
| Patterson Cake at Black Hills Information Security | 使用 EC2 上的 SOF-ELK 驾驭 M365 UAL(第 2 部分,共 3 部分) |
| Microsoft | 新的 Microsoft 事件响应指南帮助安全团队分析可疑活动 |
| Mauricio Velazco at Splunk | 狩猎 M365 入侵者:蓝队初始访问向量指南 |
| Huntress | 时间旅行者现形:如何检测不可能旅行 |
| Invictus IR | 深入剖析:eM Client 的取证分析 |
| cyberdom | 通过统一审计日志进行 Microsoft 365 云调查:见解与技巧 |
| Kroll | M365 中被用于数据外泄的企业应用程序 |
| securityaura | Microsoft 统一审计日志(UAL)——那些你历尽艰辛才学到的东西 |