
Azure 보안을 평가하기 위한 PowerShell 프레임워크

PowerZure는 Microsoft의 클라우드 플랫폼인 Azure 내의 리소스를 평가하고 악용하기 위해 만들어진 PowerShell 프로젝트입니다. PowerZure는 Azure, EntraID 및 관련 리소스에 대한 정찰 및 악용을 모두 수행할 수 있는 프레임워크의 필요성에서 만들어졌습니다.
"Az" Azure PowerShell 모듈은 PowerZure에서 사용되는 기본 모듈로, Azure 리소스와 상호 작용하는 대부분의 요청을 처리합니다. Az 모듈은 Azure REST API를 사용하여 상호 작용합니다. PowerShell 명령어 Install-Module -Name Az를 통해 설치할 수 있습니다.
RTFM: https://powerzure.readthedocs.io
ipmo C:\path\to\PowerZure.psd1
여러 구독이 있는 경우 Set-AzureSubscription을 사용하여 기본 구독을 설정해야 합니다. 그렇지 않으면 작업이 실패합니다.
현재 로그인한 사용자의 Azure 및 EntraID에서의 역할을 보려면 Get-AzureCurrentUser를 입력하세요.
또한 Get-AzureTarget을 입력하여 현재 로그인한 사용자의 역할 및 해당 범위를 Azure 내 리소스와 비교할 수 있습니다.
대상 찾기를 위해 BloodHound의 Azure 구성 요소인 AzureHound를 사용하는 것이 좋습니다.
작성자: Ryan Hausknecht (@haus3c)
라이선스: BSD-3