![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
Articles d’actualité sur les crypto-monnaies
Mastering Azure Managed Identities: Attack & Defense, Part 2
May 14, 2025 at 05:15 pm
A group of cybersecurity specialists from Hunters, operating under the prestigious Team Axon banner, have unveiled advanced threat-hunting techniques in a groundbreaking research paper titled “Mastering Azure Managed Identities: Attack & Defense, Part 2.”
This research builds upon their prior work on offensive tradecraft for exploiting misconfigured Managed Identities (MIs), covered in Part 1, to present a focused analysis of defensive tradecraft aimed at identifying and preventing the misuse of MIs.
As discussed previously, while MIs are designed to simplify credential management for Azure services, they also present a potential attack vector when misconfigured or compromised.
This latest paper, presented at the beginning of August 2023, continues where their offensive research left off, shifting focus to equipping security teams with actionable tools to safeguard their Azure ecosystems against identity-based threats.
The researchers explore the complexities of identifying and tracking both System-Assigned Managed Identities (SAMIs) and User-Assigned Managed Identities (UAMIs) using multiple Azure log sources.
These include Azure Sign-In, Audit, and Activity Logs, as well as Microsoft Graph Activity Logs.
By meticulously mapping MIs through methods like querying Azure CLI, reviewing the Azure Portal, and analyzing log data, the paper provides a robust foundation for inventorying these non-human identities (NHIs).
However, the true highlight is the development of twelve high-to-medium fidelity hunting queries crafted in Snowflake SQL.
These queries are designed to detect suspicious behaviors such as explicit token requests from virtual machines (VMs), enumeration via Microsoft Graph, and token usage from unusual IP addresses or endpoints.
Importantly, these queries are service-agnostic, concentrating on behavioral anomalies rather than narrow, service-specific logs, ensuring broader applicability across Azure environments.
For instance, one query correlates MI sign-ins with host-based events to flag instances where an attacker might be attempting to request a token for a specific service from a VM.
Another query serves to baseline normal actions taken by an MI, aiming to identify any deviations that could indicate an attacker attempting to escalate privileges or perform lateral movement.
The paper also underscores the importance of incident investigation, offering detailed guidelines for tracing compromised MIs.
This includes analyzing token requests, correlating activities across log sources using unique token identifiers, and assessing the blast radius of permissions granted to the compromised MI.
Complementary logs from services like Azure Key Vault and Storage can be used to further investigate any unauthorized access to sensitive resources.
By integrating these defensive strategies, the research endeavors to address the often-overlooked risks posed by NHIs, which form a critical part of the cloud attack surface.
Team Axon's contribution builds on prior work by NetSPI and other community researchers, like Karl Fossaen's DEF CON 32 talk, to push the boundaries of Azure security even further.
The researchers note that their efforts are powered by Hunters' AI-powered SOC platform, which aims to automate detection and response, especially relevant for smaller security teams that may not have the same breadth of resources.
Overall, this research not only sparks new ideas but also delivers practical, immediately usable tools to stay ahead of evolving identity threats in the cloud.
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
- Bitcoin, baisse des taux de la Fed et Crypto Stocks: une prise de New Yorker
- Aug 05, 2025 at 01:23 pm
- Naviguer dans le buzz crypto: la résilience du bitcoin, les chuchotements de réduction du taux de la Fed et la montée des stocks de crypto. Obtenez le scoop intérieur sur cette frontière financière.
-
- Police, crypto-monnaie, bitcoin Windfall: gains inattendus et histoires de prudence
- Aug 05, 2025 at 01:18 pm
- Des forces de police bénéficiant de bitcoin au bitcoin aux avertissements sur les escroqueries des crypto-monnaies, nous nous plongeons dans l'intersection des forces de l'ordre et des actifs numériques.
-
- Magacoin: Le prochain shiba inu roi? Une plongée profonde de prévente de la crypto
- Aug 05, 2025 at 01:07 pm
- Magacoin est-il la prochaine crypto à exploser comme Shiba Inu? Nous analysons sa prévente, sa communauté et son retour sur investissement potentiel dans cet aperçu du marché des pièces mèmes.
-
- Bitcoin, Kiyosaki et la malédiction d'août: L'histoire se répétera-t-elle?
- Aug 05, 2025 at 12:07 pm
- Robert Kiyosaki met en garde contre un accident potentiel de Bitcoin en août en raison de la «malédiction d'août», mais le voit comme une opportunité d'achat. L'histoire est-elle sur le point de se répéter?
-
- Crypto Airdrops: Votre guide d'août 2025 sur les jetons et opportunités gratuits
- Aug 05, 2025 at 11:04 am
- Déverrouillez les opportunités de crypto en août 2025 avec notre guide sur les meilleurs witms et préventes. De Defi aux pièces MEME, découvrez comment gagner des jetons gratuits et capitaliser sur l'élan du marché.
-
- Dinage de luxe repensé: St. Regis Singapore & Marriott's Culinary Célébration
- Aug 05, 2025 at 08:19 am
- St. Regis Singapour accueille la série de restaurants de luxe de Marriott International 2025, relance des saveurs oubliées avec les meilleurs chefs et mixologues. Un voyage culinaire multisensoriel vous attend!
-
- Pique-nique de la ferme de fantaisie: un aperçu de la course de maison américaine 2026
- Aug 05, 2025 at 08:04 am
- Le pique-nique de la ferme de fantaisie du Kentucky a offert une scène pour les espoirs de la maison américaine 2026, s'adaptant à l'évolution des paysages politiques et signalant un début de saison précoce.
-
-
- Velo Universe, Dex et Defi Security: naviguer dans l'avenir du trading décentralisé
- Aug 05, 2025 at 07:45 am
- Exploration de l'évolution des échanges décentralisés (DEX) en mettant l'accent sur l'univers Velo, la sécurité Defi et la transition vers des plateformes de trading transparentes centrées sur l'utilisateur.