Azure Automation backdoor
New-AzAutomationRunbook -Name Backdoor -Type PowerShell
Cria um runbook no Azure Automation que executa seu código sob a identidade do serviço: persistência no tenant que sobrevive a mudanças de senha.
Execute quando você tiver credenciais com permissões sobre Automation (ou Contributor da assinatura) e quiser persistência no Azure que não dependa da conta do usuário: o runbook roda com Managed Identity e um schedule o executa sozinho. É uma das persistências cloud mais convenientes: é criado com três cmdlets.
Se o tenant tiver alertas de criação de recursos (Sentinel com analytics de Azure Activity), a criação salta na hora. Runbooks que chamam a internet deixam rastros nos logs de Automation. Para acesso pontual, um usuário com papel persistente é mais simples e menos visível.