云渗透测试(Azure)
云端的配置缺陷不像传统漏洞 - 它是一串单看都「可以接受」的角色分配,叠加起来却足以让整个租户沦陷。以 AZ-500 认证的能力,测试 Entra ID、RBAC,以及攻击者真正盯上的身份层面。
包含内容
- Entra ID(Azure AD)配置审查
- Azure RBAC 权限提升路径测绘
- 存储账户 & blob 暴露测试
- 服务主体 & 托管标识滥用
- Defender for Cloud 缺口分析
- 网络安全组审查
交付物
- 面向管理层的执行摘要
- 技术报告,按 CVSS 评级的发现
- 权限提升路径的证据
- 按优先级排列的修复路线图
- 现场讲解
- 应要求提供面向审计师与客户的证明函
- 复测后的修复证明,作为独立文档
时间安排
3 至 7 个工作日,取决于租户规模与订阅数量。
为什么云身份才是真正的攻击面
在 Azure 中,边界不是防火墙,而是身份。一个被授予过宽角色的来宾账户、一个权限超出其自动化实际所需的服务主体,或者一个挂在访问策略薄弱资源上的托管标识 - 单看每一个都「可以接受」,直到它们被串成一条从低权限访问通往全局管理员或订阅所有者的路径。这正是本项目要找出的攻击面。
方法论
审查 Entra ID 配置与条件访问策略,测绘 RBAC 角色分配以寻找权限提升链,测试存储账户与 blob 容器是否存在公开或错误配置的访问,审查服务主体与托管标识的权限范围,并验证 Defender for Cloud 是否真的捕捉到了测试期间使用的技术 - 因为一个检测不到真实攻击路径的安全产品,本身就是一项发现。
范围与授权
测试覆盖您自己的 Azure 租户与订阅。对于您拥有的资源,微软的渗透测试交战规则通常允许在无需事先通知的情况下进行;但多租户或共享基础设施需要所有受影响方的明确授权 - 这会在任何工作开始之前,作为已签署交战规则的一部分予以确认。
关于云测试的问题
主要是 Microsoft Azure - 深度在这里,背后有 AZ-500(Azure Security Engineer Associate)认证以及在 Entra ID、Azure RBAC 和 Defender for Cloud 上的实操经验。如果您的环境是 AWS 或 GCP,请在范围沟通时提出:云安全的通用原则(IAM 配置错误、存储暴露、权限提升路径)在各家之间是相通的,但经过认证的深度专长在 Azure。
Entra ID(Azure AD)配置审查、Azure RBAC 与权限提升路径、存储账户与 blob 暴露、配置错误的服务主体与托管标识、Defender for Cloud 的覆盖缺口,以及网络安全组配置错误 - 也就是传统网络测试触及不到的云端专属攻击面。
微软针对 Azure 的交战规则通常允许在无需事先通知的情况下测试您自己的资源,但范围必须限于您自己的租户与资源 - 共享或多租户基础设施需要其他受影响方的明确书面授权。这一点会在测试开始前,作为已签署交战规则的一部分予以确认。
配置审查是把设置对照某个基准(CIS、微软自己的建议)来检查 - 有用,但是静态的。本项目会主动测试这些配置缺陷是否可被利用:一个低权限身份,能否真的通过一串角色分配提升到某个关键位置?这个区别的重要性,与本地 AD 测试中完全一样。
3 至 7 个工作日,取决于租户规模以及范围内的订阅或资源组数量。
1,500 美元起,依租户规模与复杂度而定。详情请见价格页面。
抢在攻击者之前找出您租户中的权限提升路径
免费范围沟通,24 小时内给出固定价格方案。