Pentest Cloud — PME IT (Azure)
Escalade de privilèges jusqu'à Global Admin via des mauvaises configurations Azure et Entra ID.
Contexte de la mission
Déroulement
Test en boîte noire suivant l'OWASP Testing Guide v4, complété par une analyse en boîte grise des API internes.
Accès public aux factures des utilisateurs via manipulation d'URL
Modification non autorisée d'un produit du panier d'un autre utilisateur
Possibilité d'envoyer un script malveillant sur le serveur
Absence de protection contre les tentatives de connexion répétées
En-têtes de sécurité manquants sur le site
Résultats
Découvrez nos autres interventions en cybersécurité.
Escalade de privilèges jusqu'à Global Admin via des mauvaises configurations Azure et Entra ID.
Compromission totale du domaine Active Directory d'un groupe multi-agences en partant d'un accès réseau standard.
35% de clics et 18% de saisie d'identifiants sur 200 agents. Formation de sensibilisation post-campagne.
Contactez-nous pour un premier échange gratuit et un devis adapté à vos besoins.