
إطار عمل PowerShell لتقييم أمان Azure

PowerZure هو مشروع PowerShell تم إنشاؤه لتقييم واستغلال الموارد داخل المنصة السحابية لمايكروسوفت، Azure. تم إنشاء PowerZure بسبب الحاجة إلى إطار عمل يمكنه أداء كل من الاستطلاع واستغلال Azure وEntraID والموارد المرتبطة بها.
وحدة "Az" الخاصة بـ Azure PowerShell هي الوحدة الأساسية المستخدمة في PowerZure، حيث أنها تتولى معظم الطلبات التي تتفاعل مع موارد Azure. تتفاعل وحدة Az باستخدام واجهة برمجة تطبيقات REST الخاصة بـ Azure. يمكن تثبيتها عبر أمر PowerShell Install-Module -Name Az
اقرأ الدليل: https://powerzure.readthedocs.io
ipmo C:\path\to\PowerZure.psd1
إذا كان لديك عدة اشتراكات، يجب عليك تعيين الاشتراك الرئيسي باستخدام Set-AzureSubscription. إذا لم تفعل ذلك، ستفشل الأمور.
يمكنك كتابة Get-AzureCurrentUser لعرض أدوار المستخدم الحالي المُسجّل الدخول في Azure وEntraID.
يمكنك أيضًا كتابة Get-AzureTarget لمقارنة أدوار المستخدم الحالي المُسجّل الدخول ونطاقها مع الموارد داخل Azure.
للعثور على الأهداف، أوصي باستخدام AzureHound، وهو المكون الخاص بـ Azure في BloodHound.
المؤلف: Ryan Hausknecht (@haus3c)
الترخيص: BSD-3