Azure VMs ve ağları hakkında daha fazla bilgi için aşağıdaki sayfayı kontrol edin:
VM Uygulama Pivotlama
VM uygulamaları diğer abonelikler ve kiracılar ile paylaşılabilir. Bir uygulama paylaşılıyorsa, muhtemelen kullanıldığı içindir. Bu nedenle, saldırgan uygulamayı ele geçirip arka kapılı bir versiyon yüklemeyi başarırsa, bu versiyonun başka bir kiracı veya abonelikte çalıştırılması mümkün olabilir.
Görsellerdeki hassas bilgiler
Geçmişteki VMs'den alınan görsellerin içinde hassas bilgiler bulmak mümkün olabilir.
Galeri görüntülerini listeleyin
# Get galleriesazsiglist-otable# List images inside galleryazsigimage-definitionlist \--resource-group <RESOURCE_GROUP> \--gallery-name <GALLERY_NAME> \-o table# Get images versionsazsigimage-versionlist \--resource-group <RESOURCE_GROUP> \--gallery-name <GALLERY_NAME> \--gallery-image-definition <IMAGE_DEFINITION> \-o table
Özel görüntüleri listele
azimagelist-otable
Görüntü ID'sinden VM oluşturun ve içinde hassas bilgileri arayın
# Create VM from imageazvmcreate \--resource-group <RESOURCE_GROUP> \--name <VM_NAME> \--image /subscriptions/<SUBSCRIPTION_ID>/resourceGroups/<RESOURCE_GROUP>/providers/Microsoft.Compute/galleries/<GALLERY_NAME>/images/<IMAGE_DEFINITION>/versions/<IMAGE_VERSION> \--admin-username <ADMIN_USERNAME> \--generate-ssh-keys
Restore noktalarında hassas bilgiler
Restore noktalarında hassas bilgilerin bulunması mümkün olabilir.