Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
reportly — AzureAD/EntraID reportero de actividad de usuario para equipos azules. Ingrese un usuario sospechoso y un período de tiempo para recibir un informe detallado de información del usuario, acciones y registros de inicio de sesión para ayudar en la investigación de incidentes en la nube. | Kitploit
Herramientas/GitHubGitHub/sap8899/reportly
Recopilación de InformaciónSeguridad en la NubeGestión de Identidad y Acceso (IAM)Respuesta a IncidentesAnálisis de Registros
GitHubsap8899/reportly

reportly

Ver Repositorio
96121hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

AzureAD/EntraID reportero de actividad de usuario para equipos azules. Ingrese un usuario sospechoso y un período de tiempo para recibir un informe detallado de información del usuario, acciones y registros de inicio de sesión para ayudar en la investigación de incidentes en la nube.

Compartir

logo

Reportly es una herramienta de informes de actividad de usuarios de EntraID.

Acerca de la herramienta

Esta es una herramienta que ayudará a los equipos azules durante un incidente en la nube. Al ejecutar la herramienta, el investigador ingresará como entrada un usuario sospechoso y un período de tiempo, y recibirá un informe que detalla lo siguiente:

  1. Información sobre el usuario
  2. Acciones realizadas por el usuario
  3. Acciones realizadas sobre el usuario
  4. Registros de inicio de sesión y fallos del usuario

Uso

Al ejecutar la herramienta, se mostrará un enlace de autenticación y un código de dispositivo; siga el enlace e ingrese el código para autenticarse. image

Inserte el nombre principal de usuario (UPN) de un usuario sospechoso.
Inserte las horas de inicio y fin en el siguiente formato: 2022-11-16
Recomiendo un rango de no más de una semana.

Cuando el informe esté listo, la herramienta imprimirá "¡Su informe está listo!". Los informes se crean en el directorio del ejecutable por defecto.

Se adjunta un informe de ejemplo "report_example.html"

Instalación

Para usar la herramienta, necesitará una aplicación de EntraID con los siguientes permisos delegados de la API de Microsoft Graph:

  • AuditLog.Read.All
  • GroupMember.Read.All
  • RoleManagement.Read.Directory
  • User.Read
  • User.Read.All

    no olvide otorgar consentimiento de administrador image

Para crear una aplicación, vaya a la pestaña "Registro de aplicaciones" y seleccione la opción "Nuevo registro".

image


Además, al crear la aplicación, asegúrese de marcar la siguiente opción como "Sí": image

  • Puede encontrar esta propiedad en la pestaña "Autenticación" de la aplicación.


Agregue un secreto a la aplicación. image

  • Vaya a "Certificados y secretos"
  • Agregue un secreto
  • Copie inmediatamente el secreto en el archivo de configuración (una vez que lo haya visto, desaparece)

Después de crear la aplicación, debe completar el archivo config.cfg:
clientId = id de la aplicación
clientSecret = secreto de la aplicación
tenantId = id del inquilino

Descargar herramienta