Skip to content

Cet outil n'est ni affilié à Microsoft Corporation, ni approuvé, ni sponsorisé par celle-ci. Azure, Microsoft Azure et Microsoft Defender for Cloud sont des marques du groupe de sociétés Microsoft. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Attribution de rôle (Azure RBAC)

Le lien Azure RBAC entre un principal, une définition de rôle et une étendue. En créer une correspond à l'opération Microsoft.Authorization/roleAssignments/write.

Une attribution de rôle Azure accorde un rôle (Owner, Contributor, Reader, Storage Blob Data Reader…) à un principal (utilisateur, groupe, principal de service ou identité managée) sur une étendue : groupe d'administration, abonnement, groupe de ressources ou ressource.

Sa création est journalisée dans l'Activity Log sous Microsoft.Authorization/roleAssignments/write, avec le principal, l'identifiant de définition de rôle et l'étendue dans le corps de la requête. Les principaux dotés d'Owner, User Access Administrator ou Role Based Access Control Administrator peuvent créer des attributions, ce qui en fait la principale voie d'élévation de privilèges dans Azure (MITRE T1098.003).

Voir abus d'attributions de rôles Azure et elevateAccess.

Cet outil n'est ni affilié à Microsoft Corporation, ni approuvé, ni sponsorisé par celle-ci. Azure, Microsoft Azure et Microsoft Defender for Cloud sont des marques du groupe de sociétés Microsoft. Les autres noms sont des marques de leurs propriétaires respectifs.