Skip to content

Cet outil n'est ni affilié à Microsoft Corporation, ni approuvé, ni sponsorisé par celle-ci. Azure, Microsoft Azure et Microsoft Defender for Cloud sont des marques du groupe de sociétés Microsoft. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Signature d'accès partagé (SAS)

Un jeton d'URL signé qui délègue l'accès à Azure Storage. Les SAS de compte et de service sont signés avec la clé du compte ; leur création n'est pas auditable.

Une signature d'accès partagé (SAS) est un jeton ajouté à une URL de stockage qui accorde des permissions précises pour une durée limitée. Azure prend en charge les SAS de délégation d'utilisateur (signés avec des identifiants Entra), les SAS de service et les SAS de compte (tous deux signés avec la clé du compte de stockage).

Microsoft indique que la génération de SAS ne peut pas être auditée (vue d'ensemble des SAS). Seuls les SAS générés via Azure Resource Manager (listAccountSas, listServiceSas) et chaque utilisation d'un SAS (dans les logs Storage, avec un hash de la signature) laissent des traces. Régénérer les clés du compte invalide les SAS de compte et de service.

Voir exfiltration de données Azure Storage.

Cet outil n'est ni affilié à Microsoft Corporation, ni approuvé, ni sponsorisé par celle-ci. Azure, Microsoft Azure et Microsoft Defender for Cloud sont des marques du groupe de sociétés Microsoft. Les autres noms sont des marques de leurs propriétaires respectifs.