
Azure セキュリティを評価するための PowerShell フレームワーク

PowerZureは、MicrosoftのクラウドプラットフォームAzure内のリソースを評価し、悪用するために作成されたPowerShellプロジェクトです。PowerZureは、Azure、EntraID、および関連リソースの偵察 と 悪用の両方を実行できるフレームワークの必要性から生まれました。
"Az" Azure PowerShell モジュールは、PowerZureで使用される主要なモジュールであり、Azureリソースとのやり取りのほとんどのリクエストを処理します。AzモジュールはAzure REST APIを使用して対話します。PowerShellコマンド Install-Module -Name Az でインストールできます。
RTFM: https://powerzure.readthedocs.io
ipmo C:\path\to\PowerZure.psd1
複数のサブスクリプションがある場合は、Set-AzureSubscription でメインのサブスクリプションを設定する必要があります。これを行わないと、処理が失敗します。
Get-AzureCurrentUser と入力すると、現在サインインしているユーザーのAzureおよびEntraIDでのロールを表示できます。
また、Get-AzureTarget と入力すると、現在サインインしているユーザーのロールとそのスコープをAzure内のリソースと比較できます。
ターゲットの発見には、AzureHound(BloodHoundのAzureコンポーネント)の使用をお勧めします。
著者: Ryan Hausknecht (@haus3c)
ライセンス: BSD-3