
AzureAD/EntraID user activity reporter for blue teams. أدخل مستخدمًا مشبوهًا وإطارًا زمنيًا لتلقي تقرير مفصل عن معلومات المستخدم والإجراءات وسجلات تسجيل الدخول للمساعدة في التحقيق في الحوادث السحابية.

Reportly هي أداة تقرير نشاط مستخدم EntraID.
هذه أداة ستساعد الفرق الزرقاء أثناء حادث سحابي. عند تشغيل الأداة، سيدخل الباحث كمدخل مستخدم مشبوه وإطار زمني وسيحصل على تقرير يفصل ما يلي:
عند تشغيل الأداة، سيظهر رابط للمصادقة ورمز جهاز، اتبع الرابط وأدخل الرمز للمصادقة.

أدخل اسم المستخدم الرئيسي (User Principal Name) لمستخدم مشبوه.
أدخل وقت البداية والنهاية بالتنسيق التالي: 2022-11-16
أوصي بمدى لا يتجاوز أسبوعًا.
عندما يصبح التقرير جاهزًا، ستطبع الأداة "تقريرك جاهز!". يتم إنشاء التقارير في دليل الملف التنفيذي افتراضيًا.
مرفق مثال تقرير "report_example.html"
لاستخدام الأداة، ستحتاج إلى تطبيق EntraID مع الأذونات المفوّضة التالية لواجهة برمجة تطبيقات Microsoft Graph:
لإنشاء تطبيق، انتقل إلى علامة التبويب "تسجيل التطبيق" واختر خيار "تسجيل جديد".

أيضًا، عند إنشاء التطبيق، تأكد من تحديد الخيار التالي كـ "نعم":

أضف سرًا للتطبيق.

بعد إنشاء التطبيق، تحتاج إلى ملء ملف config.cfg: clientId = معرف التطبيق clientSecret = سر التطبيق tenantId = معرف المستأجر