Skip to content

Dieses Tool ist weder mit der Microsoft Corporation verbunden noch von ihr unterstützt oder gesponsert. Azure, Microsoft Azure und Microsoft Defender for Cloud sind Marken der Microsoft-Unternehmensgruppe. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

Rollenzuweisung (Azure RBAC)

Die Azure RBAC-Verknüpfung aus Prinzipal, Rollendefinition und Bereich. Ihre Erstellung ist die Operation Microsoft.Authorization/roleAssignments/write.

Eine Azure-Rollenzuweisung gewährt einem Prinzipal – Benutzer, Gruppe, Dienstprinzipal oder verwaltete Identität – eine Rolle (Owner, Contributor, Reader, Storage Blob Data Reader …) in einem Bereich: Verwaltungsgruppe, Abonnement, Ressourcengruppe oder Ressource.

Ihre Erstellung wird im Activity Log als Microsoft.Authorization/roleAssignments/write protokolliert, mit Prinzipal, Rollendefinitions-ID und Bereich im Anforderungstext. Prinzipale mit Owner, User Access Administrator oder Role Based Access Control Administrator können Zuweisungen anlegen – das macht sie zum wichtigsten Pfad der Rechteausweitung in Azure (MITRE T1098.003).

Siehe Missbrauch von Azure-Rollenzuweisungen und elevateAccess.

Dieses Tool ist weder mit der Microsoft Corporation verbunden noch von ihr unterstützt oder gesponsert. Azure, Microsoft Azure und Microsoft Defender for Cloud sind Marken der Microsoft-Unternehmensgruppe. Andere Namen sind Marken ihrer jeweiligen Inhaber.