
Azure में सार्वजनिक ब्लॉब स्कैनर के साथ उजागर डेटा खोजें
Azure ब्लॉब स्टोरेज खातों में सार्वजनिक रूप से खुले ब्लॉब्स को स्कैन करने के लिए एक ओपन-सोर्स टूल।
BlobHunter Hunting Azure Blobs Exposes Millions of Sensitive Files शोध का हिस्सा है।
BlobHunter आपको Azure ब्लॉब स्टोरेज कंटेनरों की पहचान करने में मदद करता है जो ऐसी फ़ाइलें संग्रहीत करते हैं जो इंटरनेट कनेक्शन वाले किसी भी व्यक्ति के लिए सार्वजनिक रूप से उपलब्ध हैं।
यह टूल खराब कॉन्फ़िगर किए गए कंटेनरों की पहचान करके जोखिम को कम करने में मदद करेगा जो संवेदनशील डेटा संग्रहीत करते हैं, जो विशेष रूप से बड़े पैमाने पर Azure सब्सक्रिप्शन में सहायक है जहां कई स्टोरेज खाते होते हैं जिन्हें ट्रैक करना मुश्किल हो सकता है।
BlobHunter एक सूचनात्मक csv परिणाम फ़ाइल तैयार करता है जो स्कैन किए गए वातावरण में प्रत्येक सार्वजनिक रूप से खुले कंटेनर पर महत्वपूर्ण विवरण प्रदान करता है।
Python 3.5+
Azure CLI
requirements.txt पैकेज
Azure उपयोगकर्ता निम्नलिखित अंतर्निहित भूमिकाओं में से एक के साथ:
या कोई Azure उपयोगकर्ता जिसकी भूमिका निम्नलिखित Azure क्रियाएँ करने की अनुमति देती है:
Microsoft.Resources/subscriptions/read
Microsoft.Resources/subscriptions/resourceGroups/read
Microsoft.Storage/storageAccounts/read
Microsoft.Storage/storageAccounts/listkeys/action
Microsoft.Storage/storageAccounts/blobServices/containers/read
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
pip3 install -r requirements.txt
बस चलाएँ
python3 BlobHunter.py
यदि आप Azure CLI में लॉग इन नहीं हैं, तो आपको अपने Azure उपयोगकर्ता क्रेडेंशियल दर्ज करने के लिए एक ब्राउज़र विंडो दिखाई देगी।

किसी भी प्रश्न या प्रतिक्रिया के लिए, कृपया Daniel Niv, Asaf Hecht और CyberArk Labs से संपर्क करें।
Copyright (c) 2021 CyberArk Software Ltd. सर्वाधिकार सुरक्षित।
MIT लाइसेंस के तहत लाइसेंस प्राप्त।
पूर्ण लाइसेंस पाठ के लिए LICENSE देखें।