Enumeración autenticada
Credenciales de usuario
Az PowerShell
Conexión inicial.
$UserPassword = ConvertTo-SecureString '<password>' -AsPlainText -Force
$UserCredential = New-Object System.Management.Automation.PSCredential ("<user>@<tenant-name>.onmicrosoft.com", $UserPassword)
Connect-AzAccount -Credential $UserCredential -Tenant "<tenant>"Enumeración general.
Get-AzResource
Get-AzResourceGroup
Get-AzWebApp
Get-AzFunctionApp
Get-AzKeyVault
Get-AzStorageAccount
Get-AzRoleAssignment -SignInName <user>Enumeración de SQL Server.
Get-AzSqlServer
$SQLServers = Get-AzSqlServer
foreach($SQLServer in $SQLServers){
Get-AzSqlDatabase -ServerName $SQLServer.ServerName –ResourceGroupName $SQLServer.ResourceGroupName
} Enumeración Cosmo DB.
AzureAD
Obtener Tenant ID.
Enumeración general.
Credenciales de service principal
Az PowerShell
Conexión inicial.
Enumeración general.
Enumerar todos los objetos sobre los que service principal tiene derechos de propietario.
Enumerer todos los roles de aplicación asignados a un service principal.
Última actualización
¿Te fue útil?