DFIR em Microsoft 365: Purview, eDiscovery e preservação legal

Com a migração de dados corporativos para a nuvem, os provedores tornaram-se alvo de ataques. Investigações forenses em ambiente Microsoft 365 precisam considerar recursos nativos como Purview, eDiscovery e auditoria avançada.

Essas ferramentas permitem preservar caixas de correio, chats do Teams e documentos do SharePoint sem alterar metadados.

A atuação forense exige que administradores saibam habilitar logs detalhados e configurar coleções de evidências antes que sejam apagadas pelos ciclos automáticos da nuvem.

A correta utilização desses recursos garante conformidade com regulações e oferece base sólida para litígios ou notificações à ANPD.

Imagem: iStock.com/AdrianHancu