Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
azure-security-auditor — CLI-Tool zur Auditierung der Azure-Sicherheitslage, RBAC, NSGs, Speicher, Identität und Verschlüsselung. | Kitploit
Tools/GitHubGitHub/neelkotnis/azure-security-auditor
Cloud-Infrastruktur-SicherheitDefensivwerkzeugeKonfigurationsprüfungNetzwerksicherheitCloud-SicherheitDevSecOpsIdentitäts- & Zugriffsmanagement (IAM)Fehlkonfiguration

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
neelkotnis/azure-security-auditor

azure-security-auditor

CLI-Tool zur Auditierung der Azure-Sicherheitslage, RBAC, NSGs, Speicher, Identität und Verschlüsselung.

Repository anzeigen
1vor 21 TagenNoch nicht geprüft

Azure Security Posture Auditor

Ein leichtgewichtiges, produktionsreifes CLI-Tool, das Azure-Sicherheitskonfigurationen prüft und häufige Fehlkonfigurationen aufdeckt – angelehnt an die internen Prüfungen von Microsoft Defender for Cloud.

Prüfungen

IDKategoriePrüfungSchweregrad
AZ-001RBACOwner / Contributor auf Abonnementebene zugewiesenCRITICAL
AZ-002RBACOwner / Contributor auf Ressourcengruppenebene zugewiesenHIGH
AZ-003NetzwerkNSG mit eingehender Allow-Regel für 0.0.0.0/0HIGH
AZ-004SpeicherSpeicherkonto mit aktiviertem öffentlichem Blob-ZugriffHIGH
AZ-005IdentitätEntra ID-Benutzer ohne registriertes MFAHIGH
AZ-006IdentitätService principal mit Owner-/Contributor-BerechtigungenHIGH
AZ-007VerschlüsselungVerwalteter Datenträger ohne explizite VerschlüsselungskonfigurationMEDIUM
AZ-008VerschlüsselungKey Vault ohne Firewall-Einschränkungen öffentlich erreichbarHIGH
AZ-009ÜberwachungAufbewahrung des Aktivitätsprotokolls unter 90 TagenMEDIUM
AZ-010ÜberwachungMicrosoft Defender for Cloud nicht für wichtige Ressourcentypen aktiviertHIGH
AZ-011ÜberwachungKey Vault ohne aktivierte DiagnoseprotokollierungMEDIUM
AZ-012ComputeVirtuelle Maschine mit direkt zugeordneter öffentlicher IP-AdresseMEDIUM
AZ-013ComputeVirtuelle Maschine ohne Endpoint-Protection-ErweiterungMEDIUM
AZ-014ComputeBetriebssystem-Datenträger der virtuellen Maschine ohne Azure Disk Encryption (ADE)MEDIUM
AZ-015NetzwerkRDP-Port 3389 über NSG für das Internet freigegebenCRITICAL
AZ-016NetzwerkSSH-Port 22 über NSG für das Internet freigegebenCRITICAL
AZ-017SpeicherSpeicherkonto, das Nicht-HTTPS-Verkehr zulässtHIGH
AZ-018SpeicherSpeicherkonto, das veraltete TLS-Versionen (unter 1.2) zulässtMEDIUM
AZ-019Identität

Voraussetzungen

  • Python 3.10+
  • Azure-Anmeldeinformationen konfiguriert – eine der folgenden Möglichkeiten:
    • az login (Azure CLI)
    • Umgebungsvariablen: AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID
    • Managed Identity (bei Ausführung auf Azure)
  • Erforderliche Azure RBAC-Berechtigungen: Reader auf dem Abonnement
  • Erforderliche Microsoft Graph-Berechtigungen (für AZ-005, AZ-006, AZ-019):
    • UserAuthenticationMethod.Read.All
    • Application.Read.All

Identitätsprüfungen (AZ-005, AZ-019) werden stillschweigend übersprungen, wenn Graph-API-Berechtigungen nicht verfügbar sind – der Rest des Audits läuft davon unberührt weiter.

Installation

root@kitploit:~
pip install -e .

Verwendung

root@kitploit:~
# Full audit — all checks, all severities
azure-auditor

# Target a specific subscription
azure-auditor --subscription <subscription-id>

# Show only HIGH and CRITICAL findings
azure-auditor --severity HIGH

# Save JSON report to a specific directory
azure-auditor --output-dir ./reports

# Terminal output only
azure-auditor --no-json

# Verbose logging
azure-auditor --verbose

Oder ohne Installation:

root@kitploit:~
PYTHONPATH=src python -m azure_security_auditor.cli --subscription <id>

Ausgabe

Terminal – Rich-formatierte Tabelle, sortiert nach Schweregrad (zuerst CRITICAL):

root@kitploit:~
╭──────────────────────────────────────────────────────────────────╮
│                    Azure Security Posture Audit                   │
│  Subscription:  My Production Subscription                        │
│  ID:            xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx             │
│  Run at:        2026-07-12T10:00:00Z                              │
│  Findings:      12 total  (2 CRITICAL  6 HIGH  4 MEDIUM  0 LOW)  │
╰──────────────────────────────────────────────────────────────────╯

 Severity    Check ID  Check                                     Resource         Detail
 ✖ CRITICAL  AZ-015    RDP Port 3389 Exposed to Internet...      /subscriptions/. ...
 ✖ CRITICAL  AZ-001    Owner Role Assigned at Subscription...    <principal-id>   ...
 ■ HIGH      AZ-010    Defender for Cloud Not Enabled — VMs      /subscriptions/. ...
 ...

JSON – Wird in reports/azure_audit_<subscription>_<timestamp>.json geschrieben.

Projektstruktur

root@kitploit:~
src/
  azure_security_auditor/
    cli.py                      # argparse entrypoint
    engine.py                   # ThreadPoolExecutor orchestrator
    models.py                   # Finding, AuditResult, Severity
    checks/
      rbac.py                   # AZ-001, AZ-002
      network.py                # AZ-003, AZ-015, AZ-016
      storage.py                # AZ-004, AZ-017, AZ-018
      identity.py               # AZ-005, AZ-019
      service_principals.py     # AZ-006
      encryption.py             # AZ-007, AZ-008, AZ-020
      monitoring.py             # AZ-009, AZ-010, AZ-011
      compute.py                # AZ-012, AZ-013, AZ-014
    reporters/
      terminal.py               # Rich table output
      json_reporter.py          # JSON file output

Authentifizierung

Verwendet DefaultAzureCredential – versucht in dieser Reihenfolge:

  1. Umgebungsvariablen (AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID)
  2. Azure CLI (az login)
  3. Managed Identity

CI/CD (Service Principal)

root@kitploit:~
export AZURE_CLIENT_ID="<app-id>"
export AZURE_CLIENT_SECRET="<secret>"
export AZURE_TENANT_ID="<tenant-id>"
azure-auditor --subscription <subscription-id>
Tool herunterladen
Gastbenutzerkonten im Entra ID-Mandanten vorhanden
LOW
AZ-020VerschlüsselungKey Vault ohne Soft Delete oder LöschschutzMEDIUM