Skip to content

Esta herramienta no está afiliada a Microsoft Corporation ni cuenta con su aprobación o patrocinio. Azure, Microsoft Azure y Microsoft Defender for Cloud son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Asignación de roles (Azure RBAC)

El vínculo de Azure RBAC entre una entidad de seguridad, una definición de rol y un ámbito. Crearla es la operación Microsoft.Authorization/roleAssignments/write.

Una asignación de roles de Azure concede un rol (Owner, Contributor, Reader, Storage Blob Data Reader…) a una entidad de seguridad (usuario, grupo, entidad de servicio o identidad administrada) en un ámbito: grupo de administración, suscripción, grupo de recursos o recurso.

Su creación queda en el Activity Log como Microsoft.Authorization/roleAssignments/write, con la entidad, el identificador de la definición de rol y el ámbito en el cuerpo de la solicitud. Las entidades con Owner, User Access Administrator o Role Based Access Control Administrator pueden crear asignaciones, lo que las convierte en la principal vía de escalada de privilegios en Azure (MITRE T1098.003).

Ver abuso de asignaciones de roles en Azure y elevateAccess.

Esta herramienta no está afiliada a Microsoft Corporation ni cuenta con su aprobación o patrocinio. Azure, Microsoft Azure y Microsoft Defender for Cloud son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.