Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
reportly — AzureAD/EntraID : rapporteur d'activité utilisateur pour les équipes bleues. Saisissez un utilisateur suspect et une période de temps pour recevoir un rapport détaillé des informations utilisateur, des actions et des journaux de connexion afin d'aider à l'investigation d'incidents cloud. | Kitploit
Outils/GitHubGitHub/sap8899/reportly
Collecte d'InformationsSécurité CloudGestion des Identités et des Accès (IAM)Réponse aux IncidentsAnalyse de Journaux
GitHubsap8899/reportly

reportly

Voir le dépôt
96127il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

AzureAD/EntraID : rapporteur d'activité utilisateur pour les équipes bleues. Saisissez un utilisateur suspect et une période de temps pour recevoir un rapport détaillé des informations utilisateur, des actions et des journaux de connexion afin d'aider à l'investigation d'incidents cloud.

Partager

logo

Reportly est un outil de rapport d'activité utilisateur EntraID.

À propos de l'outil

Cet outil aidera les équipes bleues lors d'un incident cloud. Lors de l'exécution de l'outil, le chercheur saisira en entrée un utilisateur suspect et une période de temps, et recevra un rapport détaillant les éléments suivants :

  1. Informations sur l'utilisateur
  2. Actions effectuées par l'utilisateur
  3. Actions effectuées sur l'utilisateur
  4. Journal des connexions et des échecs de l'utilisateur

Utilisation

Lors de l'exécution de l'outil, un lien d'authentification et un code d'appareil s'afficheront. Suivez le lien et entrez le code pour vous authentifier. image

Insérez le nom d'utilisateur principal (UPN) d'un utilisateur suspect.
Insérez les heures de début et de fin au format suivant : 2022-11-16
Je recommande une période ne dépassant pas une semaine.

Lorsque le rapport sera prêt, l'outil affichera "Your report is ready!". Par défaut, les rapports sont créés dans le répertoire de l'exécutable.

Un exemple de rapport "report_example.html" est fourni.

Installation

Pour utiliser l'outil, vous aurez besoin d'une application EntraID avec les autorisations déléguées suivantes de l'API Microsoft Graph :

  • AuditLog.Read.All
  • GroupMember.Read.All
  • RoleManagement.Read.Directory
  • User.Read
  • User.Read.All

    n'oubliez pas d'accorder le consentement administrateur image
  • Pour créer une application, allez dans l'onglet « App registration » et sélectionnez l'option « New registration ».

    image


    De plus, lors de la création de l'application, assurez-vous de cocher l'option suivante sur « yes » : image

    • Vous pouvez trouver cette propriété sous l'onglet « Authentication » de l'application.


    Ajoutez un secret à l'application. image

    • Allez dans « Certificates & secrets »
    • Ajoutez un secret
    • Copiez immédiatement le secret dans le fichier de configuration (après l'avoir vu une fois, il disparaît)

    Après avoir créé l'application, vous devez remplir le fichier config.cfg :
    clientId = identifiant de l'application
    clientSecret = secret de l'application
    tenantId = identifiant du locataire

    Télécharger l’outil