Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
azure-security-auditor — أداة سطر أوامر لتدقيق الوضع الأمني في Azure، وRBAC، وNSGs، والتخزين، والهوية، والتشفير | Kitploit
أدوات/GitHubGitHub/neelkotnis/azure-security-auditor
أمن البنية التحتية السحابيةأدوات دفاعيةتدقيق التكوينأمن الشبكاتأمن السحابةDevSecOpsإدارة الهوية والوصول (IAM)سوء التكوين
GitHubneelkotnis/azure-security-auditor

azure-security-auditor

أداة سطر أوامر لتدقيق الوضع الأمني في Azure، وRBAC، وNSGs، والتخزين، والهوية، والتشفير

عرض المستودع
19منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Azure Security Posture Auditor

أداة سطر أوامر خفيفة وذات طابع إنتاجي تدقّق إعدادات الأمان في Azure وتكشف الأخطاء الشائعة في التهيئة — على غرار ما يفحصه Microsoft Defender for Cloud داخليًا.

الفحوصات

IDالفئةالفحصالخطورة
AZ-001RBACتعيين دور المالك أو المساهم على نطاق الاشتراكCRITICAL
AZ-002RBACتعيين دور المالك أو المساهم على نطاق مجموعة المواردHIGH
AZ-003الشبكاتمجموعة أمان شبكة (NSG) تحتوي على قاعدة سماح واردة من 0.0.0.0/0HIGH
AZ-004التخزينحساب تخزين مع تمكين الوصول العام إلى الكائنات النقطية (Blob)HIGH
AZ-005الهويةمستخدم Entra ID بدون تسجيل MFAHIGH
AZ-006الهويةكيان خدمة بصلاحيات المالك أو المساهمHIGH
AZ-007التشفيرقرص مُدار بدون إعداد تشفير صريحMEDIUM
AZ-008التشفيرKey Vault مكشوف على الشبكة العامة بدون قيود جدار الحمايةHIGH
AZ-009المراقبةمدة الاحتفاظ بسجل النشاط أقل من 90 يومًاMEDIUM
AZ-010المراقبةMicrosoft Defender for Cloud غير مفعّل على أنواع الموارد الرئيسيةHIGH
AZ-011المراقبةKey Vault بدون تفعيل التسجيل التشخيصيMEDIUM
AZ-012الحوسبةجهاز افتراضي بعنوان IP عام مرتبط مباشرةًMEDIUM
AZ-013الحوسبةجهاز افتراضي بدون ملحق حماية نقطة النهايةMEDIUM
AZ-014الحوسبةقرص نظام التشغيل لجهاز افتراضي بدون Azure Disk Encryption (ADE)MEDIUM
AZ-015الشبكاتمنفذ RDP 3389 مكشوف على الإنترنت عبر NSGCRITICAL
AZ-016الشبكاتمنفذ SSH 22 مكشوف على الإنترنت عبر NSGCRITICAL
AZ-017التخزينحساب تخزين يسمح بحركة المرور غير المشفرة عبر HTTPSHIGH
AZ-018التخزينحساب تخزين يسمح بإصدارات TLS قديمة (أقل من 1.2)MEDIUM
AZ-019الهويةوجود حسابات مستخدمين ضيوف في مستأجر Entra IDLOW
AZ-020التشفيرKey Vault بدون الحذف الناعم أو الحماية من التطهيرMEDIUM

المتطلبات

  • Python 3.10+
  • بيانات اعتماد Azure مُعرَّفة — أحد الخيارات التالية:
    • az login (Azure CLI)
    • متغيرات البيئة: AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID
    • الهوية المُدارة (عند التشغيل على Azure)
  • صلاحيات Azure RBAC المطلوبة: Reader على الاشتراك
  • صلاحيات Microsoft Graph المطلوبة (للفحوصات AZ-005, AZ-006, AZ-019):
    • UserAuthenticationMethod.Read.All
    • Application.Read.All

يتم تخطي فحوصات الهوية (AZ-005, AZ-019) بأمان إذا لم تكن صلاحيات Graph API متاحة — ويستمر باقي التدقيق دون تأثر.

التثبيت

root@kitploit:~
pip install -e .

الاستخدام

root@kitploit:~
# Full audit — all checks, all severities
azure-auditor

# Target a specific subscription
azure-auditor --subscription <subscription-id>

# Show only HIGH and CRITICAL findings
azure-auditor --severity HIGH

# Save JSON report to a specific directory
azure-auditor --output-dir ./reports

# Terminal output only
azure-auditor --no-json

# Verbose logging
azure-auditor --verbose

أو بدون التثبيت:

root@kitploit:~
PYTHONPATH=src python -m azure_security_auditor.cli --subscription <id>

المخرجات

الطرفية — جدول منسّق بشكل Rich، مرتّب حسب الخطورة (الحرجة أولاً):

root@kitploit:~
╭──────────────────────────────────────────────────────────────────╮
│                    Azure Security Posture Audit                   │
│  Subscription:  My Production Subscription                        │
│  ID:            xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx             │
│  Run at:        2026-07-12T10:00:00Z                              │
│  Findings:      12 total  (2 CRITICAL  6 HIGH  4 MEDIUM  0 LOW)  │
╰──────────────────────────────────────────────────────────────────╯

 Severity    Check ID  Check                                     Resource         Detail
 ✖ CRITICAL  AZ-015    RDP Port 3389 Exposed to Internet...      /subscriptions/. ...
 ✖ CRITICAL  AZ-001    Owner Role Assigned at Subscription...    <principal-id>   ...
 ■ HIGH      AZ-010    Defender for Cloud Not Enabled — VMs      /subscriptions/. ...
 ...

JSON — يُكتب إلى reports/azure_audit_<subscription>_<timestamp>.json.

هيكل المشروع

root@kitploit:~
src/
  azure_security_auditor/
    cli.py                      # argparse entrypoint
    engine.py                   # ThreadPoolExecutor orchestrator
    models.py                   # Finding, AuditResult, Severity
    checks/
      rbac.py                   # AZ-001, AZ-002
      network.py                # AZ-003, AZ-015, AZ-016
      storage.py                # AZ-004, AZ-017, AZ-018
      identity.py               # AZ-005, AZ-019
      service_principals.py     # AZ-006
      encryption.py             # AZ-007, AZ-008, AZ-020
      monitoring.py             # AZ-009, AZ-010, AZ-011
      compute.py                # AZ-012, AZ-013, AZ-014
    reporters/
      terminal.py               # Rich table output
      json_reporter.py          # JSON file output

المصادقة

يستخدم DefaultAzureCredential — ويحاول بالترتيب التالي:

  1. متغيرات البيئة (AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID)
  2. Azure CLI (az login)
  3. الهوية المُدارة

CI/CD (كيان الخدمة)

root@kitploit:~
export AZURE_CLIENT_ID="<app-id>"
export AZURE_CLIENT_SECRET="<secret>"
export AZURE_TENANT_ID="<tenant-id>"
azure-auditor --subscription <subscription-id>
تنزيل الأداة