Artefakt
Microsoft Entra ID Inloggningsloggar
Detaljerade inloggningsloggar i Microsofts molnidentitetstjänst som registrerar IP, plats, enhetsstatus, MFA och villkorlig åtkomst för varje inloggning.
🔬 Forensisk Betydelse & Utredningsmetodik
Primär beviskälla vid utredning av kapade Microsoft 365-konton och företagsintrång.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: Microsoft Sentinel KQL Azure Log Analytics
- MITRE ATT&CK:
T1078.004 ↗