<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>M365 Forensics — Blog</title>
    <link>https://www.m365forensics.com/fr/blog</link>
    <description>Latest from Blog</description>
    <language>fr</language>
    <lastBuildDate>Mon, 28 Sep 2026 22:07:45 GMT</lastBuildDate>
    <atom:link href="https://www.m365forensics.com/fr/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Rétention du journal d&apos;audit unifié, licences et lacunes</title>
      <link>https://www.m365forensics.com/fr/blog/microsoft-365-audit-log-retention-and-gaps</link>
      <guid isPermaLink="true">https://www.m365forensics.com/fr/blog/microsoft-365-audit-log-retention-and-gaps</guid>
      <description>Ce que conservent les journaux Microsoft 365 et Entra ID, combien de temps, avec quelle licence, et ce qu&apos;une enquête BEC ne voit pas quand une source manque.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exemple de BEC : un incident Microsoft 365 fictif commenté</title>
      <link>https://www.m365forensics.com/fr/blog/fictional-bec-incident-walkthrough</link>
      <guid isPermaLink="true">https://www.m365forensics.com/fr/blog/fictional-bec-incident-walkthrough</guid>
      <description>Un BEC AiTM fictif reconstitué à partir de ses journaux Microsoft 365 : pulvérisation, rejeu de jeton, règles, transfert, consentement OAuth et fausse facture.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>BEC : que faire dans la première heure (Microsoft 365)</title>
      <link>https://www.m365forensics.com/fr/blog/bec-first-hour-response-microsoft-365</link>
      <guid isPermaLink="true">https://www.m365forensics.com/fr/blog/bec-first-hour-response-microsoft-365</guid>
      <description>La première heure après un BEC Microsoft 365 : bloquer l&apos;argent, garder les journaux, révoquer les sessions et supprimer la persistance, dans le bon ordre.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>MailItemsAccessed : ce que ce journal prouve (ou non)</title>
      <link>https://www.m365forensics.com/fr/blog/mailitemsaccessed-what-it-proves</link>
      <guid isPermaLink="true">https://www.m365forensics.com/fr/blog/mailitemsaccessed-what-it-proves</guid>
      <description>Lire MailItemsAccessed dans un BEC : Sync ou Bind, InternetMessageId, limitation, licences, et séparer les lectures de l&apos;attaquant de celles de l&apos;utilisateur.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Consentement illicite : enquêter sur les applis OAuth M365</title>
      <link>https://www.m365forensics.com/fr/blog/illicit-consent-grant-investigation</link>
      <guid isPermaLink="true">https://www.m365forensics.com/fr/blog/illicit-consent-grant-investigation</guid>
      <description>Repérer un consentement OAuth illicite dans le journal d&apos;audit unifié et l&apos;audit Entra, savoir quelles autorisations comptent et retirer l&apos;accès de l&apos;appli.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Journaux de connexion Entra ID : analyse, risques, voyages</title>
      <link>https://www.m365forensics.com/fr/blog/entra-id-sign-in-logs-analysis</link>
      <guid isPermaLink="true">https://www.m365forensics.com/fr/blog/entra-id-sign-in-logs-analysis</guid>
      <description>Analyser les connexions Entra ID dans un BEC : champs clés, codes d&apos;erreur, voyage impossible et faux positifs, pulvérisation, fatigue MFA, protocoles hérités.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Détection du phishing AiTM : le rejeu de jeton dans Entra ID</title>
      <link>https://www.m365forensics.com/fr/blog/aitm-phishing-token-replay-detection</link>
      <guid isPermaLink="true">https://www.m365forensics.com/fr/blog/aitm-phishing-token-replay-detection</guid>
      <description>Comment le phishing AiTM vole des sessions Microsoft 365 malgré la MFA, et comment repérer le rejeu de jeton dans les connexions Entra ID et l&apos;UAL.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Règles de boîte de réception d&apos;un pirate : les repérer</title>
      <link>https://www.m365forensics.com/fr/blog/malicious-inbox-rules-and-forwarding</link>
      <guid isPermaLink="true">https://www.m365forensics.com/fr/blog/malicious-inbox-rules-and-forwarding</guid>
      <description>Comment les attaquants utilisent règles et transferts dans un BEC, comment les trouver dans l&apos;UAL et avec Get-InboxRule, et les distinguer des règles légitimes.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Enquête sur le journal d&apos;audit unifié : les champs clés BEC</title>
      <link>https://www.m365forensics.com/fr/blog/unified-audit-log-investigation</link>
      <guid isPermaLink="true">https://www.m365forensics.com/fr/blog/unified-audit-log-investigation</guid>
      <description>Lire le journal d&apos;audit unifié dans un BEC : le JSON AuditData, les opérations à filtrer, et comment SessionId et UniqueTokenId relient actions et connexions.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyser le journal d&apos;audit unifié dans votre navigateur</title>
      <link>https://www.m365forensics.com/fr/blog/analyze-microsoft-365-audit-logs-in-your-browser</link>
      <guid isPermaLink="true">https://www.m365forensics.com/fr/blog/analyze-microsoft-365-audit-logs-in-your-browser</guid>
      <description>Pas-à-pas : chargez un export d&apos;audit Purview et les connexions Entra dans M365 Forensics, puis lisez verdict, constats, chronologie et remédiation.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exporter le journal d&apos;audit unifié et les connexions Entra</title>
      <link>https://www.m365forensics.com/fr/blog/export-unified-audit-log-and-entra-sign-in-logs</link>
      <guid isPermaLink="true">https://www.m365forensics.com/fr/blog/export-unified-audit-log-and-entra-sign-in-logs</guid>
      <description>Export pas à pas du journal d&apos;audit unifié Purview et des journaux de connexion et d&apos;audit Entra ID pour un BEC : rôles, limites, pagination PowerShell, pièges.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Enquête BEC Microsoft 365 : le guide pratique</title>
      <link>https://www.m365forensics.com/fr/blog/microsoft-365-bec-investigation-guide</link>
      <guid isPermaLink="true">https://www.m365forensics.com/fr/blog/microsoft-365-bec-investigation-guide</guid>
      <description>Enquêter sur un BEC Microsoft 365 : quels journaux exporter, quoi chercher dans chacun, et comment relier chaque action à la session de l&apos;attaquant.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>