
Framework PowerShell pour évaluer la sécurité Azure

PowerZure est un projet PowerShell créé pour évaluer et exploiter les ressources de la plateforme cloud de Microsoft, Azure. PowerZure a été créé pour répondre au besoin d'un framework capable à la fois de faire du repérage et de l'exploitation d'Azure, EntraID et des ressources associées.
Le module « Az » Azure PowerShell est le module principal utilisé dans PowerZure, car il gère la plupart des requêtes interagissant avec les ressources Azure. Le module Az interagit via l'API REST Azure. Il peut être installé via la commande PowerShell Install-Module -Name Az
RTFM: https://powerzure.readthedocs.io
ipmo C:\path\to\PowerZure.psd1
Si vous avez plusieurs abonnements, vous devez définir l'abonnement principal avec Set-AzureSubscription. Si vous ne le faites pas, les choses échoueront.
Vous pouvez taper Get-AzureCurrentUser pour voir les rôles de l'utilisateur actuellement connecté dans Azure et EntraID.
Vous pouvez également taper Get-AzureTarget pour comparer les rôles de votre utilisateur actuellement connecté et leur portée aux ressources dans Azure.
Pour la recherche de cibles, je recommande d'utiliser AzureHound, le composant Azure de BloodHound.
Auteur : Ryan Hausknecht (@haus3c)
Licence : BSD-3