Skip to content

Esta herramienta no está afiliada a Microsoft Corporation ni cuenta con su aprobación o patrocinio. Azure, Microsoft Azure y Microsoft Defender for Cloud son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Firma de acceso compartido (SAS)

Un token de URL firmado que delega acceso a Azure Storage. Las SAS de cuenta y de servicio se firman con la clave de la cuenta; su creación no se puede auditar.

Una firma de acceso compartido (SAS) es un token que se añade a una URL de almacenamiento y concede permisos concretos durante un tiempo limitado. Azure admite SAS de delegación de usuario (firmadas con credenciales de Entra), SAS de servicio y SAS de cuenta (estas dos firmadas con la clave de la cuenta de almacenamiento).

Microsoft indica que la generación de SAS no se puede auditar (información general de SAS). Solo dejan rastro las SAS generadas mediante Azure Resource Manager (listAccountSas, listServiceSas) y cada uso de una SAS, en los logs de almacenamiento, con un hash de la firma. Regenerar las claves de la cuenta invalida las SAS de cuenta y de servicio.

Ver exfiltración de datos en Azure Storage.

Esta herramienta no está afiliada a Microsoft Corporation ni cuenta con su aprobación o patrocinio. Azure, Microsoft Azure y Microsoft Defender for Cloud son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.