Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
azure-security-auditor — Herramienta CLI para auditar la postura de seguridad de Azure, RBAC, NSGs, almacenamiento, identidad y cifrado | Kitploit
Herramientas/GitHubGitHub/neelkotnis/azure-security-auditor
Seguridad de Infraestructura en la NubeHerramientas DefensivasAuditoría de ConfiguraciónSeguridad de RedesSeguridad en la NubeDevSecOpsGestión de Identidad y Acceso (IAM)Mala Configuración
GitHub
neelkotnis/azure-security-auditor

azure-security-auditor

Herramienta CLI para auditar la postura de seguridad de Azure, RBAC, NSGs, almacenamiento, identidad y cifrado

Ver Repositorio
19hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Azure Security Posture Auditor

Una herramienta CLI ligera, de estilo producción, que audita las configuraciones de seguridad de Azure y expone errores de configuración comunes — reflejando lo que Microsoft Defender for Cloud comprueba internamente.

Comprobaciones

IDCategoríaComprobaciónGravedad
AZ-001RBACPropietario / Colaborador asignado en el ámbito de la suscripciónCRITICAL
AZ-002RBACPropietario / Colaborador asignado en el ámbito del grupo de recursosHIGH
AZ-003RedNSG con regla de entrada permitida 0.0.0.0/0HIGH
AZ-004AlmacenamientoCuenta de almacenamiento con acceso público a blobs habilitadoHIGH
AZ-005IdentidadUsuario de Entra ID sin MFA registradoHIGH
AZ-006IdentidadEntidad de servicio con permisos de Propietario / ColaboradorHIGH
AZ-007CifradoDisco administrado sin configuración de cifrado explícitaMEDIUM
AZ-008CifradoKey Vault expuesto a la red pública sin restricciones de firewallHIGH
AZ-009SupervisiónRetención del registro de actividad inferior a 90 díasMEDIUM
AZ-010SupervisiónMicrosoft Defender for Cloud no habilitado en tipos de recursos claveHIGH
AZ-011SupervisiónKey Vault sin registro de diagnóstico habilitadoMEDIUM
AZ-012ProcesoMáquina virtual con IP pública asociada directamenteMEDIUM
AZ-013ProcesoMáquina virtual sin extensión de protección de endpointsMEDIUM
AZ-014ProcesoDisco del sistema operativo de máquina virtual sin Azure Disk Encryption (ADE)MEDIUM
AZ-015RedPuerto RDP 3389 expuesto a internet a través de NSGCRITICAL
AZ-016RedPuerto SSH 22 expuesto a internet a través de NSGCRITICAL
AZ-017AlmacenamientoCuenta de almacenamiento que permite tráfico no HTTPSHIGH
AZ-018AlmacenamientoCuenta de almacenamiento que permite versiones TLS heredadas (inferiores a 1.2)MEDIUM
AZ-019IdentidadCuentas de usuario invitado presentes en el inquilino de Entra IDLOW
AZ-020CifradoKey Vault sin eliminación suave o protección de purgaMEDIUM

Requisitos

  • Python 3.10+
  • Credenciales de Azure configuradas — una de:
    • az login (Azure CLI)
    • Variables de entorno: AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID
    • Identidad administrada (cuando se ejecuta en Azure)
  • Permisos RBAC de Azure requeridos: Reader en la suscripción
  • Permisos de Microsoft Graph requeridos (para AZ-005, AZ-006, AZ-019):
    • UserAuthenticationMethod.Read.All
    • Application.Read.All

Las comprobaciones de identidad (AZ-005, AZ-019) se omiten correctamente si los permisos de Graph API no están disponibles — el resto de la auditoría se ejecuta sin verse afectada.

Instalación

root@kitploit:~
pip install -e .

Uso

root@kitploit:~
# Auditoría completa: todas las comprobaciones, todas las gravedades
azure-auditor

# Apuntar a una suscripción específica
azure-auditor --subscription <subscription-id>

# Mostrar solo hallazgos HIGH y CRITICAL
azure-auditor --severity HIGH

# Guardar el informe JSON en un directorio específico
azure-auditor --output-dir ./reports

# Solo salida de terminal
azure-auditor --no-json

# Registro detallado (verbose)
azure-auditor --verbose

O sin instalar:

root@kitploit:~
PYTHONPATH=src python -m azure_security_auditor.cli --subscription <id>

Salida

Terminal — tabla con formato Rich, ordenada por gravedad (CRITICAL primero):

root@kitploit:~
╭──────────────────────────────────────────────────────────────────╮
│                    Azure Security Posture Audit                   │
│  Subscription:  My Production Subscription                        │
│  ID:            xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx             │
│  Run at:        2026-07-12T10:00:00Z                              │
│  Findings:      12 total  (2 CRITICAL  6 HIGH  4 MEDIUM  0 LOW)  │
╰──────────────────────────────────────────────────────────────────╯

 Severity    Check ID  Check                                     Resource         Detail
 ✖ CRITICAL  AZ-015    RDP Port 3389 Exposed to Internet...      /subscriptions/. ...
 ✖ CRITICAL  AZ-001    Owner Role Assigned at Subscription...    <principal-id>   ...
 ■ HIGH      AZ-010    Defender for Cloud Not Enabled — VMs      /subscriptions/. ...
 ...

JSON — se escribe en reports/azure_audit_<subscription>_<timestamp>.json.

Estructura del proyecto

root@kitploit:~
src/
  azure_security_auditor/
    cli.py                      # Punto de entrada de argparse
    engine.py                   # Orquestador de ThreadPoolExecutor
    models.py                   # Finding, AuditResult, Severity
    checks/
      rbac.py                   # AZ-001, AZ-002
      network.py                # AZ-003, AZ-015, AZ-016
      storage.py                # AZ-004, AZ-017, AZ-018
      identity.py               # AZ-005, AZ-019
      service_principals.py     # AZ-006
      encryption.py             # AZ-007, AZ-008, AZ-020
      monitoring.py             # AZ-009, AZ-010, AZ-011
      compute.py                # AZ-012, AZ-013, AZ-014
    reporters/
      terminal.py               # Salida de tabla Rich
      json_reporter.py          # Salida de archivo JSON

Autenticación

Utiliza DefaultAzureCredential — prueba en orden:

  1. Variables de entorno (AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID)
  2. Azure CLI (az login)
  3. Identidad administrada

CI/CD (Entidad de servicio)

root@kitploit:~
export AZURE_CLIENT_ID="<app-id>"
export AZURE_CLIENT_SECRET="<secret>"
export AZURE_TENANT_ID="<tenant-id>"
azure-auditor --subscription <subscription-id>
Descargar herramienta