CCPenX-Az 문제 6

Azure 환경에 대한 액세스 권한을 얻었습니다. 이제 더 자세히 살펴보세요. 액세스 가능한 리소스 중 하나에 숨겨진 플래그가 있습니다.

CCPenX-Az 문제 7

손상된 서비스 주체는 리소스 그룹에 대한 기여자 액세스 권한은 있지만 Key Vault 데이터 평면 역할은 직접 가지고 있지 않습니다. 이 경우 Key Vault 비밀 값을 즉시 읽을 수 있습니까?

CCPenX-Az 문제 8

랩 환경 침해 후 Azure 활동 로그를 검토하고 있습니다. 어떤 작업이 공격자가 Microsoft Entra ID를 통해 다른 사용자의 암호를 재설정했음을 나타냅니까?

CCPenX-Az 문제 9

가상 머신에는 시스템에서 할당한 관리 ID가 있습니다. VM 셸에서 해당 ID를 사용하여 인증하는 Azure CLI 명령은 무엇입니까?

CCPenX-Az 문제 10

읽기/목록 권한이 있는 발견된 SAS 토큰을 사용하여 sensitive-exports 컨테이너 내부의 blob들을 열거합니다. 자격 증명이 포함된 파일은 무엇입니까?