Aller au contenu

Investigation d'un tenant Microsoft 365 inconnu (Black box)

Cette fiche de référence documente les mécanismes techniques, les artefacts de journalisation et la méthodologie médicolégale pour Investigation d’un Tenant Microsoft 365 Inconnu (Black Box).

Lors des interventions de réponse à incident dans un environnement Microsoft 365, l’analyste doit articuler le plan d’identité, la télémétrie des charges applicatives et l’audit unifié en respectant rigoureusement la chaîne de preuve :

Possible → Configuré → Autorisé → Accessible → Utilisé → Observé → Prouvé