Enumeración autenticada

Credenciales de usuario

Az PowerShell

Conexión inicial.

$UserPassword = ConvertTo-SecureString '<password>' -AsPlainText -Force
$UserCredential = New-Object System.Management.Automation.PSCredential ("<user>@<tenant-name>.onmicrosoft.com", $UserPassword)
Connect-AzAccount -Credential $UserCredential -Tenant "<tenant>"

Enumeración general.

Get-AzResource
Get-AzResourceGroup
Get-AzWebApp
Get-AzFunctionApp
Get-AzKeyVault
Get-AzStorageAccount
Get-AzRoleAssignment -SignInName <user>

Enumeración de SQL Server.

Get-AzSqlServer

$SQLServers = Get-AzSqlServer
foreach($SQLServer in $SQLServers){
    Get-AzSqlDatabase -ServerName $SQLServer.ServerName –ResourceGroupName $SQLServer.ResourceGroupName
} 

Enumeración Cosmo DB.

AzureAD

Obtener Tenant ID.

Enumeración general.

Credenciales de service principal

Az PowerShell

Conexión inicial.

Enumeración general.

Enumerar todos los objetos sobre los que service principal tiene derechos de propietario.

Enumerer todos los roles de aplicación asignados a un service principal.

Última actualización

¿Te fue útil?