MicrosoftAzureで新しい攻撃プリミティブを見つける方法 from darkreading.com
security summaryこれは、Azure内の特定のシステムを調査し、新しい攻撃プリミティブを見つけようとするための5つのステップのプロセスです。
まず、選択したシステムがどのように機能するか、Azure内の他のシステムとどのように相互作用するか、およびどのように悪用される可能性があるかを理解する必要があります。
そうすれば、防御側はこれらの危険な構成をチェックでき、コードも悪用できるため、他の人はこれらの構成が悪用される可能性があることを簡単に確認できます。
ドキュメントはこれまでのところしか理解できません。
システムと対話するための独自の基本的なクライアントを構築できるように十分に調査したら、次に進みます。
ステップ5:調査結果を共有する

コメント