Investigating M365 Entra

Investigate security incidents in Microsoft 365 and Entra ID (Azure AD) -- search the Unified Audit Log, correlate sign-in and audit events, trace illicit OAuth consent grants, analyze mailbox rule manipulation, and contain compromised identities. Use when responding to a BEC incident, investigating Entra ID compromise, analyzing suspicious OAuth app permissions, tracing mail forwarding abuse, or reviewing Azure AD sign-in anomalies.

trilwu df24e09 15.9 KB Updated

File contents

trilwu/secskills/tree/main/secskills-defense/skills/investigating-m365-entra commit df24e09ed1

Frequently asked questions

npx skillmds@latest add trilwu/investigating-m365-entra