Cloud Forensics Azure
forensicsDéfinition
Investigation d'incidents Azure : analyse des Activity Logs, Azure AD Sign-in logs, Storage access logs et snapshots de disques pour les investigations forensiques cloud.
Description
La forensique cloud Azure couvre l'analyse des Azure Activity Logs, Azure AD Sign-in Logs, Diagnostic Logs, Storage Analytics et des snapshots de disques managés pour investiguer les incidents dans les environnements Microsoft Azure.
Usage forensique
Outils : Azure Monitor Workbooks, Microsoft Defender for Cloud, Sentinel KQL pour corréler les événements. L'export des logs vers Log Analytics Workspace permet les requêtes forensiques sur de longues périodes de rétention.
Points clés
- Azure AD Identity Protection logs pour les connexions suspectes et MFA bypass
- Defender for Cloud Apps (MCAS) pour les mouvements latéraux entre services O365 et Azure
- Snapshots de VM chiffrés avec CMK pour le transport forensique conforme RGPD
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis