VM-додатки можуть бути спільно використані з іншими підписками та орендарями. Якщо додаток ділиться, ймовірно, це тому, що його використовують. Тому, якщо зловмисник зможе зламати додаток і завантажити версію з бекдором, можливо, що вона буде виконана в іншому орендарі або підписці.
Sensitive information in images
Можливо, що можна знайти чутливу інформацію всередині зображень, зроблених з VMs у минулому.
Список зображень з галерей
# Get galleriesazsiglist-otable# List images inside galleryazsigimage-definitionlist \--resource-group <RESOURCE_GROUP> \--gallery-name <GALLERY_NAME> \-o table# Get images versionsazsigimage-versionlist \--resource-group <RESOURCE_GROUP> \--gallery-name <GALLERY_NAME> \--gallery-image-definition <IMAGE_DEFINITION> \-o table
Список користувацьких зображень
azimagelist-otable
Створити VM з ID зображення та шукати чутливу інформацію всередині нього
# Create VM from imageazvmcreate \--resource-group <RESOURCE_GROUP> \--name <VM_NAME> \--image /subscriptions/<SUBSCRIPTION_ID>/resourceGroups/<RESOURCE_GROUP>/providers/Microsoft.Compute/galleries/<GALLERY_NAME>/images/<IMAGE_DEFINITION>/versions/<IMAGE_VERSION> \--admin-username <ADMIN_USERNAME> \--generate-ssh-keys
Чутлива інформація в точках відновлення
Можливо, що можна знайти чутливу інформацію всередині точок відновлення.