Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
azure-security-auditor — Outil CLI pour auditer la posture de sécurité Azure, les RBAC, les NSG, le stockage, l'identité et le chiffrement. | Kitploit
Outils/GitHubGitHub/neelkotnis/azure-security-auditor
Sécurité de l'Infrastructure CloudOutils DéfensifsAudit de ConfigurationSécurité RéseauSécurité CloudDevSecOpsGestion des Identités et des Accès (IAM)Mauvaise Configuration
GitHub
neelkotnis/azure-security-auditor

azure-security-auditor

Outil CLI pour auditer la posture de sécurité Azure, les RBAC, les NSG, le stockage, l'identité et le chiffrement.

Voir le dépôt
19il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Azure Security Posture Auditor

Un outil CLI léger, de style production, qui audite les configurations de sécurité Azure et met en évidence les erreurs de configuration courantes, reflétant ce que Microsoft Defender for Cloud vérifie en interne.

Contrôles

IDCatégorieContrôleGravité
AZ-001RBACOwner / Contributor attribué au niveau de l'abonnementCRITICAL
AZ-002RBACOwner / Contributor attribué au niveau du groupe de ressourcesHIGH
AZ-003NetworkNSG avec règle d'autorisation entrante 0.0.0.0/0HIGH
AZ-004StockageCompte de stockage avec accès public aux blobs activéHIGH
AZ-005IdentitéUtilisateur Entra ID sans MFA enregistréHIGH
AZ-006IdentitéService principal avec autorisations Owner / ContributorHIGH
AZ-007ChiffrementDisque managé sans configuration de chiffrement expliciteMEDIUM
AZ-008ChiffrementKey Vault exposé au réseau public sans restriction de pare-feuHIGH
AZ-009SurveillanceRétention du journal d'activité inférieure à 90 joursMEDIUM
AZ-010SurveillanceMicrosoft Defender for Cloud non activé sur les types de ressources clésHIGH
AZ-011SurveillanceKey Vault sans journalisation de diagnostic activéeMEDIUM
AZ-012CalculMachine virtuelle avec adresse IP publique directement attachéeMEDIUM
AZ-013CalculMachine virtuelle sans extension de protection des points de terminaisonMEDIUM
AZ-014CalculDisque OS de machine virtuelle sans Azure Disk Encryption (ADE)MEDIUM
AZ-015NetworkPort RDP 3389 exposé à Internet via NSGCRITICAL
AZ-016NetworkPort SSH 22 exposé à Internet via NSGCRITICAL
AZ-017StockageCompte de stockage autorisant le trafic non-HTTPSHIGH
AZ-018StockageCompte de stockage autorisant les versions TLS héritées (inférieures à 1.2)MEDIUM
AZ-019IdentitéComptes d'utilisateurs invités présents dans le locataire Entra IDLOW
AZ-020ChiffrementKey Vault sans suppression réversible ni protection contre la purgeMEDIUM

Prérequis

  • Python 3.10+
  • Informations d'identification Azure configurées — l'une des options suivantes :
    • az login (Azure CLI)
    • Variables d'environnement : AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID
    • Identité managée (lors de l'exécution sur Azure)
  • Autorisations RBAC Azure requises : Reader sur l'abonnement
  • Autorisations Microsoft Graph requises (pour AZ-005, AZ-006, AZ-019) :
    • UserAuthenticationMethod.Read.All
    • Application.Read.All

Les contrôles d'identité (AZ-005, AZ-019) sont ignorés proprement si les autorisations de l'API Graph ne sont pas disponibles — le reste de l'audit s'exécute sans être affecté.

Installation

root@kitploit:~
pip install -e .

Utilisation

root@kitploit:~
# Full audit — all checks, all severities
azure-auditor

# Target a specific subscription
azure-auditor --subscription <subscription-id>

# Show only HIGH and CRITICAL findings
azure-auditor --severity HIGH

# Save JSON report to a specific directory
azure-auditor --output-dir ./reports

# Terminal output only
azure-auditor --no-json

# Verbose logging
azure-auditor --verbose

Ou sans installation :

root@kitploit:~
PYTHONPATH=src python -m azure_security_auditor.cli --subscription <id>

Sortie

Terminal — tableau mis en forme par Rich, trié par gravité (CRITICAL en premier) :

root@kitploit:~
╭──────────────────────────────────────────────────────────────────╮
│                    Azure Security Posture Audit                   │
│  Subscription:  My Production Subscription                        │
│  ID:            xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx             │
│  Run at:        2026-07-12T10:00:00Z                              │
│  Findings:      12 total  (2 CRITICAL  6 HIGH  4 MEDIUM  0 LOW)  │
╰──────────────────────────────────────────────────────────────────╯

 Severity    Check ID  Check                                     Resource         Detail
 ✖ CRITICAL  AZ-015    RDP Port 3389 Exposed to Internet...      /subscriptions/. ...
 ✖ CRITICAL  AZ-001    Owner Role Assigned at Subscription...    <principal-id>   ...
 ■ HIGH      AZ-010    Defender for Cloud Not Enabled — VMs      /subscriptions/. ...
 ...

JSON — Écrit dans reports/azure_audit_<subscription>_<timestamp>.json.

Structure du projet

root@kitploit:~
src/
  azure_security_auditor/
    cli.py                      # argparse entrypoint
    engine.py                   # ThreadPoolExecutor orchestrator
    models.py                   # Finding, AuditResult, Severity
    checks/
      rbac.py                   # AZ-001, AZ-002
      network.py                # AZ-003, AZ-015, AZ-016
      storage.py                # AZ-004, AZ-017, AZ-018
      identity.py               # AZ-005, AZ-019
      service_principals.py     # AZ-006
      encryption.py             # AZ-007, AZ-008, AZ-020
      monitoring.py             # AZ-009, AZ-010, AZ-011
      compute.py                # AZ-012, AZ-013, AZ-014
    reporters/
      terminal.py               # Rich table output
      json_reporter.py          # JSON file output

Authentification

Utilise DefaultAzureCredential — essaie dans l'ordre :

  1. Variables d'environnement (AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID)
  2. Azure CLI (az login)
  3. Identité managée

CI/CD (principal de service)

root@kitploit:~
export AZURE_CLIENT_ID="<app-id>"
export AZURE_CLIENT_SECRET="<secret>"
export AZURE_TENANT_ID="<tenant-id>"
azure-auditor --subscription <subscription-id>
Télécharger l’outil