
Azure सुरक्षा का मूल्यांकन करने के लिए PowerShell फ्रेमवर्क

PowerZure एक PowerShell प्रोजेक्ट है जो Microsoft के क्लाउड प्लेटफ़ॉर्म, Azure के अंतर्गत संसाधनों का मूल्यांकन और शोषण करने के लिए बनाया गया है। PowerZure को एक ऐसे फ्रेमवर्क की आवश्यकता से बनाया गया था जो Azure, EntraID और संबद्ध संसाधनों की रिकॉनिसेंस और शोषण दोनों कर सके।
"Az" Azure PowerShell मॉड्यूल PowerZure में उपयोग किया जाने वाला प्राथमिक मॉड्यूल है, क्योंकि यह Azure संसाधनों के साथ अधिकांश इंटरैक्शन को संभालता है। Az मॉड्यूल Azure REST API का उपयोग करके इंटरैक्ट करता है। इसे PowerShell कमांड Install-Module -Name Az के माध्यम से स्थापित किया जा सकता है।
RTFM: https://powerzure.readthedocs.io
ipmo C:\path\to\PowerZure.psd1
यदि आपके पास कई सब्सक्रिप्शन हैं, तो आपको Set-AzureSubscription के साथ मुख्य सब्सक्रिप्शन सेट करना होगा। यदि आप ऐसा नहीं करते हैं, तो चीजें विफल हो जाएंगी।
वर्तमान में साइन-इन किए गए उपयोगकर्ता की Azure और EntraID में भूमिकाएँ देखने के लिए आप Get-AzureCurrentUser टाइप कर सकते हैं।
आप अपने वर्तमान साइन-इन किए गए उपयोगकर्ता की भूमिकाओं और उनके दायरे की तुलना Azure के अंतर्गत संसाधनों से करने के लिए Get-AzureTarget भी टाइप कर सकते हैं।
लक्ष्य खोजने के लिए, मैं AzureHound का उपयोग करने की सलाह देता हूँ, जो BloodHound का Azure घटक है।
लेखक: Ryan Hausknecht (@haus3c)
लाइसेंस: BSD-3