
PowerShell-Framework zur Bewertung der Azure-Sicherheit

PowerZure ist ein PowerShell-Projekt, das entwickelt wurde, um Ressourcen in der Microsoft-Cloud-Plattform Azure zu bewerten und auszunutzen. PowerZure wurde aus dem Bedarf an einem Framework heraus entwickelt, das sowohl Aufklärung als auch Ausnutzung von Azure, EntraID und den damit verbundenen Ressourcen durchführen kann.
Das Modul "Az" Azure PowerShell ist das primäre Modul, das in PowerZure verwendet wird, da es die meisten Anfragen zur Interaktion mit Azure-Ressourcen abwickelt. Das Az-Modul interagiert über die Azure REST API. Es kann über den PowerShell-Befehl Install-Module -Name Az installiert werden.
RTFM: https://powerzure.readthedocs.io
ipmo C:\path\to\PowerZure.psd1
Wenn Sie mehrere Abonnements haben, müssen Sie das Hauptabonnement mit Set-AzureSubscription festlegen. Wenn Sie dies nicht tun, wird es schiefgehen.
Sie können Get-AzureCurrentUser eingeben, um die Rollen des aktuell angemeldeten Benutzers in Azure und EntraID anzuzeigen.
Sie können auch Get-AzureTarget eingeben, um die Rollen des aktuell angemeldeten Benutzers und deren Umfang mit Ressourcen in Azure zu vergleichen.
Zur Zielsuche empfehle ich die Verwendung von AzureHound, der Azure-Komponente von BloodHound.
Autor: Ryan Hausknecht (@haus3c)
Lizenz: BSD-3