
مجموعة من السكربتات لتقييم أمن Microsoft Azure
يتضمن MicroBurst وظائف ونصوصًا برمجية تدعم اكتشاف خدمات Azure، وتدقيق التكوينات الضعيفة، وإجراءات ما بعد الاستغلال مثل تفريغ بيانات الاعتماد. وهو مخصص للاستخدام أثناء اختبارات الاختراق حيث يكون Azure قيد الاستخدام.
PS C:> Import-Module .\MicroBurst.psm1
سيؤدي هذا إلى استيراد جميع الوظائف المناسبة بناءً على الوحدات النمطية المثبتة حاليًا في بيئتك. ويمكن بعد ذلك استدعاء النصوص البرمجية باستخدام أسمائها مثل:
PS C:> Get-AzDomainInfo
إذا أردت تبسيط عملية الوثوق بملفات التعليمات البرمجية، استخدم الأمر Unblock-File التالي للوثوق بشكل متكرر بكل ملف من الملفات التي تم تنزيلها:
PS C:> dir -Recurse .\MicroBurst-master | Unblock-File
الوحدات النمطية الموصى بتثبيتها:
إليك كيفية تثبيت وحدة نمطية في PowerShell:
PS C:> Install-Module <module-name>
إذا أردت معرفة ما يفعله نص برمجي معين، استخدم Get-Help مع اسم النص البرمجي على النحو التالي:
PS C:> Get-Help Invoke-EnumerateAzureSubDomains
اطّلع على ويكي MicroBurst لمزيد من المعلومات حول استخدام هذه الأداة والوظائف المتاحة.