<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>M365 Forensics — Blog</title>
    <link>https://www.m365forensics.com/de/blog</link>
    <description>Latest from Blog</description>
    <language>de</language>
    <lastBuildDate>Mon, 28 Sep 2026 22:07:45 GMT</lastBuildDate>
    <atom:link href="https://www.m365forensics.com/de/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Unified Audit Log: Aufbewahrung, Lizenzen und Lücken</title>
      <link>https://www.m365forensics.com/de/blog/microsoft-365-audit-log-retention-and-gaps</link>
      <guid isPermaLink="true">https://www.m365forensics.com/de/blog/microsoft-365-audit-log-retention-and-gaps</guid>
      <description>Was Microsoft-365- und Entra-ID-Protokolle wie lange mit welcher Lizenz aufbewahren, und was eine BEC-Untersuchung nicht sieht, wenn eine Quelle fehlt.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>BEC-Beispiel: ein fiktiver Microsoft-365-Vorfall erklärt</title>
      <link>https://www.m365forensics.com/de/blog/fictional-bec-incident-walkthrough</link>
      <guid isPermaLink="true">https://www.m365forensics.com/de/blog/fictional-bec-incident-walkthrough</guid>
      <description>Ein fiktiver AiTM-BEC aus Microsoft-365-Protokollen rekonstruiert: Password Spraying, Token-Replay, Regeln, Weiterleitung, OAuth-Zustimmung, falsche Rechnung.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>BEC-Reaktion: Was in der ersten Stunde zu tun ist (M365)</title>
      <link>https://www.m365forensics.com/de/blog/bec-first-hour-response-microsoft-365</link>
      <guid isPermaLink="true">https://www.m365forensics.com/de/blog/bec-first-hour-response-microsoft-365</guid>
      <description>Die erste Stunde nach einem BEC in Microsoft 365: Geldfluss stoppen, Protokolle sichern, Sitzungen widerrufen und Persistenz entfernen, in dieser Reihenfolge.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>MailItemsAccessed: was es beweist (und was nicht)</title>
      <link>https://www.m365forensics.com/de/blog/mailitemsaccessed-what-it-proves</link>
      <guid isPermaLink="true">https://www.m365forensics.com/de/blog/mailitemsaccessed-what-it-proves</guid>
      <description>MailItemsAccessed in einem BEC lesen: Sync oder Bind, InternetMessageId, Drosselung, Lizenzen und wie Sie Zugriffe von Angreifer und Benutzer trennen.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Illicit Consent Grant: bösartige OAuth-Apps untersuchen</title>
      <link>https://www.m365forensics.com/de/blog/illicit-consent-grant-investigation</link>
      <guid isPermaLink="true">https://www.m365forensics.com/de/blog/illicit-consent-grant-investigation</guid>
      <description>So finden Sie eine unrechtmäßige OAuth-Einwilligung im Unified Audit Log und in der Entra-Überwachung, welche Rechte zählen und wie Sie den Zugriff entziehen.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Entra-ID-Anmeldeprotokolle analysieren: Risiko und Reisen</title>
      <link>https://www.m365forensics.com/de/blog/entra-id-sign-in-logs-analysis</link>
      <guid isPermaLink="true">https://www.m365forensics.com/de/blog/entra-id-sign-in-logs-analysis</guid>
      <description>Entra-ID-Anmeldeprotokolle in einem BEC-Fall analysieren: wichtige Felder, Fehlercodes, unmögliche Reisen und Fehlalarme, Password Spraying, MFA-Ermüdung.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>AiTM-Phishing erkennen: Token-Replay in Entra ID finden</title>
      <link>https://www.m365forensics.com/de/blog/aitm-phishing-token-replay-detection</link>
      <guid isPermaLink="true">https://www.m365forensics.com/de/blog/aitm-phishing-token-replay-detection</guid>
      <description>Wie AiTM-Phishing Microsoft-365-Sitzungen trotz MFA stiehlt und wie Sie das Token-Replay in den Entra-ID-Anmeldeprotokollen und im Unified Audit Log erkennen.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Posteingangsregeln eines Hackers in Microsoft 365 finden</title>
      <link>https://www.m365forensics.com/de/blog/malicious-inbox-rules-and-forwarding</link>
      <guid isPermaLink="true">https://www.m365forensics.com/de/blog/malicious-inbox-rules-and-forwarding</guid>
      <description>Wie Angreifer Posteingangsregeln und Weiterleitungen bei einem BEC nutzen, wie Sie sie im UAL und mit Get-InboxRule finden und von echten Regeln unterscheiden.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Unified Audit Log untersuchen: die wichtigen BEC-Felder</title>
      <link>https://www.m365forensics.com/de/blog/unified-audit-log-investigation</link>
      <guid isPermaLink="true">https://www.m365forensics.com/de/blog/unified-audit-log-investigation</guid>
      <description>Das Unified Audit Log bei einem BEC lesen: AuditData-JSON, die zu filternden Vorgänge und wie SessionId und UniqueTokenId Aktionen mit Anmeldungen verknüpfen.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Unified Audit Log im Browser analysieren: Anleitung</title>
      <link>https://www.m365forensics.com/de/blog/analyze-microsoft-365-audit-logs-in-your-browser</link>
      <guid isPermaLink="true">https://www.m365forensics.com/de/blog/analyze-microsoft-365-audit-logs-in-your-browser</guid>
      <description>Anleitung: Purview-Überwachungsexport und Entra-Anmeldungen in M365 Forensics laden, dann Urteil, Befunde, Zeitleiste und Behebungsliste lesen, ohne Upload.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Unified Audit Log und Entra-Anmeldeprotokolle exportieren</title>
      <link>https://www.m365forensics.com/de/blog/export-unified-audit-log-and-entra-sign-in-logs</link>
      <guid isPermaLink="true">https://www.m365forensics.com/de/blog/export-unified-audit-log-and-entra-sign-in-logs</guid>
      <description>Schritt für Schritt: Purview Unified Audit Log sowie Anmelde- und Überwachungsprotokolle von Entra ID für einen BEC exportieren. Rollen, Limits, PowerShell.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>BEC-Untersuchung in Microsoft 365: Leitfaden für die Praxis</title>
      <link>https://www.m365forensics.com/de/blog/microsoft-365-bec-investigation-guide</link>
      <guid isPermaLink="true">https://www.m365forensics.com/de/blog/microsoft-365-bec-investigation-guide</guid>
      <description>So untersuchen Sie Business E-Mail Compromise in Microsoft 365: welche Protokolle, worauf Sie achten und wie Sie Aktionen der Sitzung des Angreifers zuordnen.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>