
Набор инструментов Azure Exploitation для красных команд и пентестеров
BlueMap помогает специалистам по тестированию на проникновение и участникам красных команд выполнять аудит, обнаружение, перечисление и эксплуатацию Azure в интерактивном режиме, что устраняет сложности с OPSEC и накладные расходы, обычно присутствующие в процессе тестирования на проникновение Azure.
Инструмент находится в альфа-версии и обладает начальными возможностями, но со временем будет развиваться :)
Актуальную версию можно загрузить, клонировав ветку master из этого репозитория.
git clone https://github.com/SikretaLabs/BlueMap.git
BlueMap работает «из коробки» с Python версии 3.x и выше на любой платформе. Для получения дополнительной информации об установке и других настройках обратитесь к нашей вики.

Маор Таль (CISSP, OSCP, CSSK) — исследователь безопасности, охотник за угрозами и участник красных команд. Его основные интересы включают веб-тестирование на проникновение, облачную безопасность и действия красных команд. Он имеет обширный опыт работы с широким кругом заказчиков в государственном, частном, высокотехнологичном и финтех-секторах в области облачного тестирования и тестирования на проникновение. В 2019 году он опубликовал свою книгу "Web Application Advanced Hacking" на LeanPub. Связаться с ним можно через LinkedIn или Twitter.
Использование BlueMap предназначено исключительно для специалистов по информационной безопасности в этических целях. Любая попытка или использование BlueMap для атак на цели без предварительного письменного разрешения или взаимного согласия является незаконным. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики BlueMap не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный данной программой.
BlueMap распространяется по лицензии MIT.