
Framework PowerShell para avaliar a segurança do Azure

PowerZure é um projeto PowerShell criado para avaliar e explorar recursos dentro da plataforma de nuvem da Microsoft, Azure. PowerZure foi criado pela necessidade de um framework que possa realizar tanto reconhecimento quanto exploração do Azure, EntraID e dos recursos associados.
O módulo "Az" Azure PowerShell é o módulo principal usado no PowerZure, pois ele lida com a maioria das requisições que interagem com recursos do Azure. O módulo Az interage usando a API REST do Azure. Pode ser instalado via comando PowerShell Install-Module -Name Az
RTFM: https://powerzure.readthedocs.io
ipmo C:\path\to\PowerZure.psd1
Se você tiver várias assinaturas, deve definir a assinatura principal com Set-AzureSubscription. Se não fizer isso, as coisas falharão.
Você pode digitar Get-AzureCurrentUser para ver as funções do usuário atualmente conectado no Azure e no EntraID.
Você também pode digitar Get-AzureTarget para comparar as funções do seu usuário atual e seu escopo com os recursos no Azure.
Para encontrar alvos, recomendo usar AzureHound, o componente Azure do BloodHound.
Autor: Ryan Hausknecht (@haus3c)
Licença: BSD-3