
Framework PowerShell per valutare la sicurezza di Azure

PowerZure è un progetto PowerShell creato per valutare e sfruttare le risorse all'interno della piattaforma cloud di Microsoft, Azure. PowerZure è stato creato dalla necessità di un framework in grado di eseguire sia ricognizione che sfruttamento di Azure, EntraID e le risorse associate.
Il modulo "Az" Azure PowerShell è il modulo principale utilizzato in PowerZure, poiché gestisce la maggior parte delle richieste che interagiscono con le risorse di Azure. Il modulo Az interagisce utilizzando l'API REST di Azure. Può essere installato tramite il comando PowerShell Install-Module -Name Az
RTFM: https://powerzure.readthedocs.io
ipmo C:\path\to\PowerZure.psd1
Se hai più abbonamenti, devi impostare l'abbonamento principale con Set-AzureSubscription. Se non lo fai, le cose falliranno.
Puoi digitare Get-AzureCurrentUser per visualizzare i ruoli dell'utente attualmente connesso in Azure e EntraID.
Puoi anche digitare Get-AzureTarget per confrontare i ruoli dell'utente attualmente connesso e il loro ambito con le risorse in Azure.
Per la ricerca dei target, consiglio di utilizzare AzureHound, il componente Azure di BloodHound.
Autore: Ryan Hausknecht (@haus3c)
Licenza: BSD-3