<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Azure Forensics — Blog</title>
    <link>https://www.azureforensics.app/de/blog</link>
    <description>Latest from Blog</description>
    <language>de</language>
    <lastBuildDate>Sun, 27 Sep 2026 20:41:46 GMT</lastBuildDate>
    <atom:link href="https://www.azureforensics.app/de/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Grenzen der Azure-Logforensik: Aufbewahrung und Lücken</title>
      <link>https://www.azureforensics.app/de/blog/azure-log-forensics-limitations</link>
      <guid isPermaLink="true">https://www.azureforensics.app/de/blog/azure-log-forensics-limitations</guid>
      <description>Das Azure Activity Log wird 90 Tage aufbewahrt, Ressourcenlogs sind standardmäßig aus. Was jedes Log nicht verrät und wie Sie ein ehrliches Fazit formulieren.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Ein Azure-Einbruch Schritt für Schritt (fiktiver Fall)</title>
      <link>https://www.azureforensics.app/de/blog/azure-breach-walkthrough-fictional</link>
      <guid isPermaLink="true">https://www.azureforensics.app/de/blog/azure-breach-walkthrough-fictional</guid>
      <description>Ein fiktiver Azure-Einbruch von Anfang bis Ende: abgeflossenes Geheimnis, Selbstzuweisung, Run Command, gestohlenes Token, Key Vault- und Blob-Diebstahl.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Missbrauch verwalteter Identitäten in Azure</title>
      <link>https://www.azureforensics.app/de/blog/azure-managed-identity-app-registration-abuse</link>
      <guid isPermaLink="true">https://www.azureforensics.app/de/blog/azure-managed-identity-app-registration-abuse</guid>
      <description>Wie Angreifer Azure-Dienstprinzipale und verwaltete Identitäten missbrauchen: abgeflossene Geheimnisse, IMDS-Tokendiebstahl, Verbundanmeldeinformationen.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>NSG- und VNet-Flow-Logs analysieren: Exfiltration erkennen</title>
      <link>https://www.azureforensics.app/de/blog/nsg-vnet-flow-logs-exfiltration</link>
      <guid isPermaLink="true">https://www.azureforensics.app/de/blog/nsg-vnet-flow-logs-exfiltration</guid>
      <description>NSG- und VNet-Flow-Logs in der Incident Response analysieren: Tupelformate, Bytes und Flow-Zustände, Exfiltration, Mining, Angreifer-IPs und blinde Flecken.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Defense Evasion in Azure: gelöschte Logs, Defender aus</title>
      <link>https://www.azureforensics.app/de/blog/azure-defense-evasion-diagnostic-settings</link>
      <guid isPermaLink="true">https://www.azureforensics.app/de/blog/azure-defense-evasion-diagnostic-settings</guid>
      <description>Gelöschte Diagnoseeinstellungen, entfernter Activity-Log-Export, Defender-Pläne im Free-Tarif, Sperren und NSG-Regeln: Defense Evasion in Azure erkennen.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Datenexfiltration aus Azure Storage: SAS-Token und Blob-Logs</title>
      <link>https://www.azureforensics.app/de/blog/azure-storage-sas-data-exfiltration</link>
      <guid isPermaLink="true">https://www.azureforensics.app/de/blog/azure-storage-sas-data-exfiltration</guid>
      <description>Datenexfiltration aus Azure Storage untersuchen: listAccountSas und listKeys im Activity Log, GetBlob-Salven in Blob-Logs, SAS-Hashes und was zu rotieren ist.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Key Vault-Audit-Logs: Wer hat welches Secret gelesen?</title>
      <link>https://www.azureforensics.app/de/blog/key-vault-audit-logs-secret-access</link>
      <guid isPermaLink="true">https://www.azureforensics.app/de/blog/key-vault-audit-logs-secret-access</guid>
      <description>Mit den Azure Key Vault-Audit-Logs (AuditEvent) herausfinden, wer welches Secret gelesen hat: SecretGet, SecretList, Zugriffsrichtlinien, neue Prinzipale.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Azure Run Command-Angriffe: Ausführung auf VMs untersuchen</title>
      <link>https://www.azureforensics.app/de/blog/azure-run-command-attack</link>
      <guid isPermaLink="true">https://www.azureforensics.app/de/blog/azure-run-command-attack</guid>
      <description>Wie Angreifer Azure Run Command und die Custom Script Extension nutzen, was das Activity Log erfasst und auslässt und welche VM-Artefakte das Skript enthalten.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Missbrauch von Azure-Rollenzuweisungen und elevateAccess</title>
      <link>https://www.azureforensics.app/de/blog/azure-role-assignment-abuse-elevate-access</link>
      <guid isPermaLink="true">https://www.azureforensics.app/de/blog/azure-role-assignment-abuse-elevate-access</guid>
      <description>Wie Angreifer mit Azure-Rollenzuweisungen und elevateAccess Rechte ausweiten, wie roleAssignments/write im Activity Log aussieht und wie Sie priorisieren.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Azure Activity Log Schritt für Schritt analysieren</title>
      <link>https://www.azureforensics.app/de/blog/analyze-azure-logs-with-azure-forensics</link>
      <guid isPermaLink="true">https://www.azureforensics.app/de/blog/analyze-azure-logs-with-azure-forensics</guid>
      <description>Azure Activity Log Schritt für Schritt mit dem kostenlosen Azure Forensics Analyzer auswerten: Exporte laden, Urteil, Befunde, Zeitleiste und Entitäten lesen.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Azure Activity Log und Ressourcenlogs exportieren</title>
      <link>https://www.azureforensics.app/de/blog/export-azure-activity-log-resource-logs</link>
      <guid isPermaLink="true">https://www.azureforensics.app/de/blog/export-azure-activity-log-resource-logs</guid>
      <description>Azure Activity Log, Key Vault-, Storage- und Flow-Logs für eine Untersuchung exportieren: Portal, az CLI, Log Analytics und Speicherexporte – samt Fallstricken.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Azure-Abonnement kompromittiert? Leitfaden zur Reaktion</title>
      <link>https://www.azureforensics.app/de/blog/azure-incident-response-compromised-subscription</link>
      <guid isPermaLink="true">https://www.azureforensics.app/de/blog/azure-incident-response-compromised-subscription</guid>
      <description>Azure-Abonnement kompromittiert? Welche Logs Sie zuerst sichern, welche Operationen Angreifer verraten und wie Sie vom Activity Log zu einem Urteil kommen.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>