Files
hacktricks-cloud/src/pentesting-cloud/azure-security/az-permissions-for-a-pentest.md

1.5 KiB

Az - Permissions for a Pentest

{{#include ../../banners/hacktricks-training.md}}

कुछ Entra ID टेनेट्स की एक सफेद बॉक्स हार्डनिंग समीक्षा शुरू करने के लिए, आपको प्रत्येक टेनेट पर Global Reader भूमिका के लिए पूछना होगा। इसके अलावा, विभिन्न Azure सब्सक्रिप्शनों की हार्डनिंग समीक्षा करने के लिए, आपको कम से कम सभी सब्सक्रिप्शनों पर Reader अनुमतियाँ चाहिए होंगी।

ध्यान दें कि यदि ये भूमिकाएँ आपको आवश्यक सभी जानकारी तक पहुँचने के लिए पर्याप्त नहीं हैं, तो आप क्लाइंट से उन भूमिकाओं के लिए भी पूछ सकते हैं जिनमें आपको आवश्यक अनुमतियाँ हैं। बस कोशिश करें कि आप जितनी संभव हो, उतनी ही नॉन-रीड-ओनली अनुमतियों की मात्रा को कम करें!

{{#include ../../banners/hacktricks-training.md}}