
AzureHound: La herramienta «legítima» para ataques en la nube
AzureHound, que forma parte de la suite BloodHound , nació como una herramienta de código abierto para ayudar a los equipos de seguridad y a los equipos rojos a identificar vulnerabilidades y rutas de escalamiento en entornos de Microsoft Azure y Entra ID . Hoy en día, sin embargo, es cada vez más utilizado por grupos criminales y actores patrocinados por estados para fines muy diferentes: mapear infraestructuras en la nube, identificar roles privilegiados y planificar ataques dirigidos. ¿Por qué AzureHound se convirtió en una herramienta peligrosa? Escrito en Go y disponible para Windows, Linux y macOS, AzureHound consulta las API de










