Wiki Kunskapslexikon › Artefakt › M365 Unified Audit Log (UAL)
Artefakt

M365 Unified Audit Log (UAL)

🔍 Kategori: artifact 🏷️ Alias: UAL, Unified Audit Log, M365 UAL, Office 365 Log, BEC Forensics ⚖️ Forensisk standard
M365 Unified Audit Log (UAL)
Centraliserad molnloggdatabas i Microsoft 365 som registrerar händelser i Exchange Online, SharePoint, OneDrive, Teams och Entra ID.

🔬 Forensisk Betydelse & Utredningsmetodik

Avgörande vid Business Email Compromise (BEC). Händelser som 'MailItemsAccessed' och 'UpdateInboxRules' bevisar exakt vilka e-postmeddelanden som lästs eller stulits.

⚙️ Tekniska Parametrar & Verktygsstöd

  • Forensiska verktyg:
    Hawk CrowdStrike CRT Azure Sentinel

🔍 Förekomst i Forensix Intelligence & Fallstudier

📚 Källor & Fördjupning

Alla begrepp Sök incidenter i Intelligence →