Az - Permissions for a Pentest

Reading time: 2 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

Para iniciar uma revisão de hardening de caixa branca de alguns inquilinos do Entra ID, você precisa solicitar o papel de Leitor Global em cada inquilino. Além disso, para realizar uma revisão de hardening de diferentes assinaturas do Azure, você precisaria de pelo menos as permissões de Leitor sobre todas as assinaturas.

Observe que, se esses papéis não forem suficientes para acessar todas as informações necessárias, você também pode pedir ao cliente papéis com as permissões que precisa. Apenas tente minimizar a quantidade de permissões que não são somente leitura que você solicita!

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks