
Microsoft Azureのセキュリティを評価するためのスクリプト集
MicroBurst には、Azure サービスの探索、脆弱な構成の監査、資格情報のダンプなどの攻撃後アクションをサポートする関数とスクリプトが含まれています。これは、Azure が使用されているペネトレーションテスト中に使用することを目的としています。
PS C:> Import-Module .\MicroBurst.psm1
これにより、環境に現在インストールされているモジュールに基づいて、利用可能なすべての関数がインポートされます。その後、スクリプトは次のように名前を指定して呼び出すことができます。
PS C:> Get-AzDomainInfo
コードファイルの信頼設定を簡単にするには、次の "Unblock-File" コマンドを使用して、ダウンロードした各ファイルを再帰的に信頼します。
PS C:> dir -Recurse .\MicroBurst-master | Unblock-File
推奨されるインストールモジュール:
次に、PowerShell でモジュールをインストールする方法を示します。
PS C:> Install-Module <module-name>
特定のスクリプトの動作を確認するには、Get-Help をスクリプト名付きで使用します。例:
PS C:> Get-Help Invoke-EnumerateAzureSubDomains
ツールキットの使用方法と利用可能な関数の詳細については、MicroBurst Wiki を参照してください。