
ابحث عن البيانات المكشوفة في Azure باستخدام ماسح البلوب العام هذا
أداة مفتوحة المصدر لفحص حسابات تخزين Azure Blob بحثًا عن الكائنات الثنائية (blobs) المفتوحة للعامة. BlobHunter هي جزء من بحث Hunting Azure Blobs Exposes Millions of Sensitive Files.
يساعدك BlobHunter في تحديد حاويات تخزين Azure Blob التي تحتوي على ملفات متاحة لأي شخص متصل بالإنترنت. تساعد الأداة في تخفيف المخاطر من خلال تحديد الحاويات ذات التكوين الرديء التي تخزن بيانات حساسة، وهو أمر مفيد بشكل خاص في اشتراكات Azure واسعة النطاق حيث يوجد عدد كبير من حسابات التخزين التي قد يصعب تتبعها. ينتج BlobHunter ملف نتائج CSV يحتوي على تفاصيل مهمة حول كل حاوية مفتوحة للعامة في البيئة الممسوحة ضوئيًا.
Python 3.5+
Azure CLI
حزم requirements.txt
مستخدم Azure يمتلك أحد الأدوار المضمنة التالية:
أو أي مستخدم Azure بدور يسمح بتنفيذ الإجراءات التالية في Azure:
Microsoft.Resources/subscriptions/read
Microsoft.Resources/subscriptions/resourceGroups/read
Microsoft.Storage/storageAccounts/read
Microsoft.Storage/storageAccounts/listkeys/action
Microsoft.Storage/storageAccounts/blobServices/containers/read
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
pip3 install -r requirements.txt
قم ببساطة بتشغيل
python3 BlobHunter.py
إذا لم تكن مسجلاً الدخول في Azure CLI، فسيتم فتح نافذة متصفح تطلب منك إدخال بيانات اعتماد مستخدم Azure الخاص بك.

لأي سؤال أو ملاحظة، يرجى الاتصال بـ Daniel Niv و Asaf Hecht و CyberArk Labs.
حقوق الطبع والنشر © 2021 CyberArk Software Ltd. جميع الحقوق محفوظة.
مرخص بموجب رخصة MIT.
للاطلاع على النص الكامل للترخيص، راجع LICENSE.