<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Azure Forensics — Blog</title>
    <link>https://www.azureforensics.app/fr/blog</link>
    <description>Latest from Blog</description>
    <language>fr</language>
    <lastBuildDate>Sun, 27 Sep 2026 20:41:46 GMT</lastBuildDate>
    <atom:link href="https://www.azureforensics.app/fr/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Limites de la forensique des logs Azure : rétention, trous</title>
      <link>https://www.azureforensics.app/fr/blog/azure-log-forensics-limitations</link>
      <guid isPermaLink="true">https://www.azureforensics.app/fr/blog/azure-log-forensics-limitations</guid>
      <description>La rétention de l&apos;Activity Log Azure est de 90 jours et les logs de ressources sont désactivés par défaut. Ce que chaque log ne dit pas, et comment conclure.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Une compromission Azure décortiquée (cas fictif)</title>
      <link>https://www.azureforensics.app/fr/blog/azure-breach-walkthrough-fictional</link>
      <guid isPermaLink="true">https://www.azureforensics.app/fr/blog/azure-breach-walkthrough-fictional</guid>
      <description>Une compromission Azure fictive, analysée de bout en bout : secret fuité, rôle auto-attribué, Run Command, jeton d&apos;identité managée volé, Key Vault et blobs.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Abus d&apos;identités managées et de principaux de service Azure</title>
      <link>https://www.azureforensics.app/fr/blog/azure-managed-identity-app-registration-abuse</link>
      <guid isPermaLink="true">https://www.azureforensics.app/fr/blog/azure-managed-identity-app-registration-abuse</guid>
      <description>Comment les attaquants abusent des principaux de service et identités managées Azure : secrets fuités, vol de jeton IMDS, identifiants fédérés, runbooks.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyse des flow logs NSG et VNet pour l&apos;exfiltration</title>
      <link>https://www.azureforensics.app/fr/blog/nsg-vnet-flow-logs-exfiltration</link>
      <guid isPermaLink="true">https://www.azureforensics.app/fr/blog/nsg-vnet-flow-logs-exfiltration</guid>
      <description>Analyse des flow logs NSG et VNet en réponse à incident : formats de tuples, octets et états de flux, exfiltration, minage, IP d&apos;attaquant et angles morts.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Évasion de défense Azure : logs supprimés, Defender coupé</title>
      <link>https://www.azureforensics.app/fr/blog/azure-defense-evasion-diagnostic-settings</link>
      <guid isPermaLink="true">https://www.azureforensics.app/fr/blog/azure-defense-evasion-diagnostic-settings</guid>
      <description>Paramètres de diagnostic supprimés, export de l&apos;Activity Log retiré, plans Defender en Free, verrous et règles NSG : repérer l&apos;évasion de défense Azure.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exfiltration de données Azure Storage : SAS et logs blob</title>
      <link>https://www.azureforensics.app/fr/blog/azure-storage-sas-data-exfiltration</link>
      <guid isPermaLink="true">https://www.azureforensics.app/fr/blog/azure-storage-sas-data-exfiltration</guid>
      <description>Enquêter sur une exfiltration Azure Storage : listAccountSas et listKeys dans l&apos;Activity Log, rafales de GetBlob, hash des jetons SAS, ce qu&apos;il faut renouveler.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Logs d&apos;audit Key Vault : qui a lu quel secret, et quand</title>
      <link>https://www.azureforensics.app/fr/blog/key-vault-audit-logs-secret-access</link>
      <guid isPermaLink="true">https://www.azureforensics.app/fr/blog/key-vault-audit-logs-secret-access</guid>
      <description>Utiliser les logs d&apos;audit Azure Key Vault (AuditEvent) pour savoir qui a lu quel secret : SecretGet, SecretList, stratégies d&apos;accès, nouveaux principaux.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Attaques Azure Run Command : enquêter sur l&apos;exécution VM</title>
      <link>https://www.azureforensics.app/fr/blog/azure-run-command-attack</link>
      <guid isPermaLink="true">https://www.azureforensics.app/fr/blog/azure-run-command-attack</guid>
      <description>Run Command et Custom Script Extension aux mains des attaquants : ce que l&apos;Activity Log enregistre ou omet, et quels artefacts de la VM gardent le script.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Abus d&apos;attributions de rôles Azure et elevateAccess</title>
      <link>https://www.azureforensics.app/fr/blog/azure-role-assignment-abuse-elevate-access</link>
      <guid isPermaLink="true">https://www.azureforensics.app/fr/blog/azure-role-assignment-abuse-elevate-access</guid>
      <description>Comment les attaquants s&apos;élèvent via les attributions de rôles Azure et elevateAccess, à quoi ressemblent les événements roleAssignments/write, comment trier.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analyser l&apos;Activity Log Azure pas à pas, dans le navigateur</title>
      <link>https://www.azureforensics.app/fr/blog/analyze-azure-logs-with-azure-forensics</link>
      <guid isPermaLink="true">https://www.azureforensics.app/fr/blog/analyze-azure-logs-with-azure-forensics</guid>
      <description>Analyse pas à pas de l&apos;Activity Log Azure avec l&apos;analyseur gratuit Azure Forensics : charger les exports, lire verdict, constats, chronologie et entités.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exporter l&apos;Activity Log Azure et les logs de ressources</title>
      <link>https://www.azureforensics.app/fr/blog/export-azure-activity-log-resource-logs</link>
      <guid isPermaLink="true">https://www.azureforensics.app/fr/blog/export-azure-activity-log-resource-logs</guid>
      <description>Exporter l&apos;Activity Log Azure, les logs Key Vault, Storage et flow logs pour une investigation : portail, az CLI, Log Analytics, stockage, et pièges à éviter.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Abonnement Azure compromis ? Guide de réponse à incident</title>
      <link>https://www.azureforensics.app/fr/blog/azure-incident-response-compromised-subscription</link>
      <guid isPermaLink="true">https://www.azureforensics.app/fr/blog/azure-incident-response-compromised-subscription</guid>
      <description>Abonnement Azure compromis ? Quels logs préserver d&apos;abord, les opérations qui trahissent un attaquant, et comment passer de l&apos;Activity Log à un verdict.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>