Enumerar registros de aplicaciones vulnerables
Enumerar registros de aplicaciones potencialmente vulnerables a CVE-2021-42306
Descripción
Enumera los registros de aplicaciones de Azure AD que pueden verse afectados por CVE-2021-42306 mediante la inspección de las credenciales de clave almacenadas. Opcionalmente exporta los hallazgos a un archivo CSV en Azure Storage.
Ubicación
Organización → Seguridad → Listar registros de aplicaciones vulnerables
Nombre completo del runbook
rjgit-org_security_list-vulnerable-app-regs
Detalles
Versión
1.0.1
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.9) Az.Storage (>= 9.7.2)
Programable
no
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
Application.Read.All
Enumera los registros de aplicaciones y sus credenciales de clave a través de /applications
Parámetros
Exportar a archivo
Se puede seleccionar "Listar en la consola" (valor final: $false) o "Exportar a un archivo CSV" (valor final: $true) como acción a realizar. La exportación guarda los hallazgos en un archivo CSV en Azure Storage.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Opciones del portal
Exportar a un archivo CSV
Listar en la consola
ContainerName
Nombre del contenedor de Azure Storage al que se cargará el informe CSV.
Requerido
falso
Valor predeterminado
Tipo
Cadena
ResourceGroupName
Nombre del grupo de recursos de Azure que contiene el Storage Account.
Requerido
falso
Valor predeterminado
Tipo
Cadena
StorageAccountName
Nombre del Storage Account de Azure utilizado para la carga.
Requerido
falso
Valor predeterminado
Tipo
Cadena
StorageAccountLocation
Región de Azure para el Storage Account si necesita crearse.
Requerido
falso
Valor predeterminado
Tipo
Cadena
StorageAccountSku
Nombre de SKU para el Storage Account si necesita crearse.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Última actualización
¿Te fue útil?