
Фреймворк PowerShell для оценки безопасности Azure

PowerZure — это проект на PowerShell, созданный для оценки и эксплуатации ресурсов облачной платформы Microsoft Azure. PowerZure был создан из-за необходимости в фреймворке, способном выполнять как разведку, так и эксплуатацию Azure, EntraID и связанных ресурсов.
Модуль «Az» Azure PowerShell является основным модулем, используемым в PowerZure, так как он обрабатывает большинство запросов при взаимодействии с ресурсами Azure. Модуль Az взаимодействует через Azure REST API. Его можно установить с помощью команды PowerShell Install-Module -Name Az
RTFM: https://powerzure.readthedocs.io
ipmo C:\path\to\PowerZure.psd1
Если у вас несколько подписок, необходимо установить основную подписку с помощью Set-AzureSubscription. Если этого не сделать, возникнут ошибки.
Вы можете выполнить Get-AzureCurrentUser, чтобы просмотреть роли текущего вошедшего пользователя в Azure и EntraID.
Вы также можете выполнить Get-AzureTarget, чтобы сравнить роли текущего вошедшего пользователя и их область действия с ресурсами внутри Azure.
Для поиска целей я рекомендую использовать AzureHound — компонент Azure для BloodHound.
Автор: Ryan Hausknecht (@haus3c)
Лицензия: BSD-3