VM-toepassings kan gedeel word met ander subskripsies en huurders. As 'n toepassing gedeel word, is dit waarskynlik omdat dit gebruik word. So as die aanvaller daarin slaag om die toepassing te kompromitteer en 'n backdoored weergawe op te laai, mag dit moontlik wees dat dit in 'n ander huurder of subskripsie uitgevoer sal word.
Sensitiewe inligting in beelde
Dit mag moontlik wees om sensitiewe inligting binne beelde te vind wat in die verlede van VMs geneem is.
Lys beelde van galerye
# Get galleriesazsiglist-otable# List images inside galleryazsigimage-definitionlist \--resource-group <RESOURCE_GROUP> \--gallery-name <GALLERY_NAME> \-o table# Get images versionsazsigimage-versionlist \--resource-group <RESOURCE_GROUP> \--gallery-name <GALLERY_NAME> \--gallery-image-definition <IMAGE_DEFINITION> \-o table
Lys van pasgemaakte beelde
azimagelist-otable
Skep VM vanaf beeld-ID en soek vir sensitiewe inligting binne-in dit
# Create VM from imageazvmcreate \--resource-group <RESOURCE_GROUP> \--name <VM_NAME> \--image /subscriptions/<SUBSCRIPTION_ID>/resourceGroups/<RESOURCE_GROUP>/providers/Microsoft.Compute/galleries/<GALLERY_NAME>/images/<IMAGE_DEFINITION>/versions/<IMAGE_VERSION> \--admin-username <ADMIN_USERNAME> \--generate-ssh-keys
Sensitiewe inligting in herstelpunte
Dit mag moontlik wees om sensitiewe inligting binne herstelpunte te vind.