Attacking Azure. — 14 июля 2026 г. в 11:30:01.403
Attacking Azure. • Перенос IT-инфраструктуры в облака — это не дань моде: такой подход позволяет экономить на технической поддержке, резервном копировании и администрировании. К тому же размещение инфраструктуры в облаке считается более защищенным и от сбоев, и от внешних атак. Но есть и эффективные методы взлома наиболее популярных гибридно-облачных сред, таких как Azure. О таких техниках говориться в данной статье: - Security Control; - Execute Command on Virtual Machine using Custom Script Extension; - Execute Commands on Virtual Machine using Run Command; - Export Disk Through SAS URL; - Password Hash Sync Abuse; - Pass the PRT; - Application proxy abuse; - Command execution on a VM; - Abusing dynamic groups; - Illicit Consent Grant phishing; - Add credentials to enterprise applications; - Arm Templates and Deployment History; - Hybrid identity - Seamless SSO; - References. https://blog.devsecopsguides.com #Azure #devsecops

