Tips&Tricks AzureAd: Prevenir a los usuarios listar información de otros usuarios

Blog

Estimados amigos de Inseguros !!!

En el brico-consejo de hoy vamos a ver una pequeña configuración sencilla y efectiva en nuestro proceso de hacer más seguro el Azure Ad. Se trata de una configuración que impide que, usuarios no administradores, puedan ver el resto de usuarios de la organización.

En un proceso de hacking, en el que un atacante consigue credenciales básicas, este stopper es útil para hacer más dificil al malo la enumeración de cuentas.

Las teclas del piano son soncillas.

install-module msonline

import-module msonline

Connect-MsolService

Set-MsolCompanySettings-UsersPermissionToReadOtherUsersEnabled$false

Get-MsolUser para comprobar que como administradores podemos.

Nos conectamos con usuario básico y vemos que no podemos, sencillo.

Espero que os sirva de ayuda !!!

Gracias por leerme.

Azure, el hacking Azure, la defensa, la monitorización es una de las temáticas estrella de la academia. Has visto los cursos de ciberseguridad del diploma Azure?

Autor

Profesor y consultor de ciberseguridad. Microsoft MVP.

+ 25 años de experiencia

Compartir artículo :

Otros artículos

calendly
×
Hola 👋, bienvenido a SeguridadSI
Reserva una llamada de 15 minutos para resolver cualquier consulta
Scroll al inicio