Translated ['src/pentesting-cloud/azure-security/az-device-registration.

This commit is contained in:
Translator
2025-07-30 04:16:53 +00:00
parent ce1b2e0967
commit 0da01cd9d7
@@ -10,7 +10,7 @@ Bir cihaz kaydedilirken, **kullanıcıdan hesabıyla giriş yapması istenir** (
Sonra, cihazda iki RSA anahtar çifti oluşturulur: **cihaz anahtarı** (**açık** anahtar) **AzureAD**'ye gönderilir ve **taşıma** anahtarı (**özel** anahtar) mümkünse TPM'de saklanır.
Ardından, **nesne** **AzureAD**'de (Intune'da değil) oluşturulur ve AzureAD, cihaza imzalı bir **sertifika** geri verir. **Cihazın AzureAD'ye katıldığını** ve **sertifika** hakkında (örneğin, TPM ile korunup korunmadığını) kontrol edebilirsiniz.
Ardından, **nesne** **AzureAD**'de (Intune'da değil) oluşturulur ve AzureAD, cihaza imzalı bir **sertifika** geri verir. **Cihazın AzureAD'ye katıldığını** ve **sertifika** hakkında (örneğin, TPM ile korunup korunmadığını) bilgi kontrol edebilirsiniz.
```bash
dsregcmd /status
```
@@ -25,9 +25,9 @@ az-lateral-movement-cloud-on-prem/az-primary-refresh-token-prt.md
### TPM - Güvenilir Platform Modülü
**TPM**, kapalı bir cihazdan anahtar **çıkarma** ve OS katmanından özel materyali çıkarmaya karşı **korur** (eğer PIN ile korunuyorsa).\
Ancak, **TPM ile CPU arasındaki fiziksel bağlantıyı dinlemekten** veya sistem çalışırken **SYSTEM** haklarına sahip bir süreçten TPM'deki kriptografik materyali **kullanmak** için **koruma sağlamaz.**
Ancak, **TPM ile CPU arasındaki fiziksel bağlantıyı dinlemek** veya sistem çalışırken **SYSTEM** haklarına sahip bir süreçten TPM'deki kriptografik materyali **kullanmak** karşısında **koruma sağlamaz.**
Aşağıdaki sayfayı kontrol ederseniz, **PRT'yi çalmanın** kullanıcı gibi erişim sağlamak için kullanılabileceğini göreceksiniz, bu harika çünkü **PRT cihazlarda bulunur**, bu nedenle onlardan çalınabilir (veya çalınmazsa yeni imza anahtarları oluşturmak için kötüye kullanılabilir):
Aşağıdaki sayfayı kontrol ederseniz, **PRT'yi çalmanın** bir **kullanıcı** gibi erişim sağlamak için kullanılabileceğini göreceksiniz, bu harika çünkü **PRT cihazlarda bulunur**, bu nedenle onlardan çalınabilir (veya çalınmazsa yeni imza anahtarları oluşturmak için kötüye kullanılabilir):
{{#ref}}
az-lateral-movement-cloud-on-prem/az-primary-refresh-token-prt.md
@@ -86,10 +86,10 @@ ve ardından searchableDeviceKey'in bilgilerini PATCH yapın:
<figure><img src="../../images/image (36).png" alt=""><figcaption></figcaption></figure>
**Cihaz kodu phishing** kullanarak bir kullanıcıdan erişim token'ı almak ve önceki adımları kötüye kullanarak **erişimini çalmak** mümkündür. Daha fazla bilgi için kontrol edin:
**Cihaz kodu phishing** ile bir kullanıcıdan erişim token'ı almak ve önceki adımları kötüye kullanarak **erişimini çalmak** mümkündür. Daha fazla bilgi için kontrol edin:
{{#ref}}
az-lateral-movement-cloud-on-prem/az-phishing-primary-refresh-token-microsoft-entra.md
az-lateral-movement-cloud-on-prem/az-primary-refresh-token-prt.md
{{#endref}}
<figure><img src="../../images/image (37).png" alt=""><figcaption></figcaption></figure>