Azure Automation backdoor
New-AzAutomationRunbook -Name Backdoor -Type PowerShell
Crea un runbook en Azure Automation que ejecuta tu código bajo la identidad del servicio: persistencia en el tenant que sobrevive a cambios de contraseña.
Ejecútalo cuando tienes credenciales con permisos sobre Automation (o Contributor de suscripción) y quieres persistencia en Azure que no dependa de la cuenta del usuario: el runbook corre con Managed Identity y un schedule lo ejecuta solo. Es de las persistencia cloud más cómodas: se crea con tres cmdlets.
Si el tenant tiene alertas de creación de recursos (Sentinel con analytics de Azure Activity) la creación salta en el momento. Los runbooks que llaman a internet dejan rastro en los logs de Automation. Para acceso puntual, un usuario con rol persistente es más simple y menos visible.