Aller au contenu

Guide d'investigation forensique Business Email Compromise (BEC)

Cette fiche de référence documente les mécanismes techniques, les artefacts de journalisation et la méthodologie médicolégale pour Guide d’Investigation Forensique Business Email Compromise (BEC).

Lors des interventions de réponse à incident dans un environnement Microsoft 365, l’analyste doit articuler le plan d’identité, la télémétrie des charges applicatives et l’audit unifié en respectant rigoureusement la chaîne de preuve :

Possible → Configuré → Autorisé → Accessible → Utilisé → Observé → Prouvé