Vienas dalykas, kurio atrodo niekada nedaro po „išėjimo į DEBESIS“, tai nežiūri savo žurnalų, žurnalų, kuriuos kasdien tikrindavo, kai viskas buvo vietoje. Šis SANS ISC dienoraštis pateikia PowerShell komandas, skirtas efektyviai analizuoti Microsoft Entra (buvusio Azure AD) prisijungimo žurnalus, atskleidžiant sėkmingus ir nesėkmingus prisijungimus, IP adresus, šalis ir galimus slaptažodžių purškimų (password spray) ar kitų neįprastų prisijungimo veiksmų požymius.



