Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
azure-security-auditor — Strumento CLI per l'audit della postura di sicurezza di Azure, RBAC, NSGs, storage, identità e crittografia. | Kitploit
Strumenti/GitHubGitHub/neelkotnis/azure-security-auditor
Sicurezza dell'Infrastruttura CloudStrumenti DifensiviAudit di ConfigurazioneSicurezza di ReteSicurezza CloudDevSecOpsGestione Identità e Accessi (IAM)Configurazione Errata

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
neelkotnis/azure-security-auditor

azure-security-auditor

Strumento CLI per l'audit della postura di sicurezza di Azure, RBAC, NSGs, storage, identità e crittografia.

Vedi Repository
122 giorni faNon ancora revisionato

Azure Security Posture Auditor

Uno strumento CLI leggero, in stile produzione, che controlla le configurazioni di sicurezza di Azure ed evidenzia le misconfigurazioni più comuni, rispecchiando ciò che Microsoft Defender for Cloud verifica internamente.

Controlli

IDCategoriaControlloGravità
AZ-001RBACOwner / Contributor assegnato a livello di sottoscrizioneCRITICAL
AZ-002RBACOwner / Contributor assegnato a livello di gruppo di risorseHIGH
AZ-003NetworkNSG con regola di ingresso che consente 0.0.0.0/0HIGH
AZ-004StorageAccount di archiviazione con accesso pubblico ai BLOB abilitatoHIGH
AZ-005IdentityUtente Entra ID senza MFA registratoHIGH
AZ-006IdentityEntità servizio con autorizzazioni Owner / ContributorHIGH
AZ-007EncryptionDisco gestito senza configurazione di crittografia esplicitaMEDIUM
AZ-008EncryptionKey Vault esposto alla rete pubblica senza restrizioni del firewallHIGH
AZ-009MonitoringConservazione del registro attività inferiore a 90 giorniMEDIUM
AZ-010MonitoringMicrosoft Defender for Cloud non abilitato sui tipi di risorse chiaveHIGH
AZ-011MonitoringKey Vault senza registrazione diagnostica abilitataMEDIUM
AZ-012ComputeMacchina virtuale con IP pubblico collegato direttamenteMEDIUM
AZ-013ComputeMacchina virtuale senza estensione di protezione degli endpointMEDIUM
AZ-014ComputeDisco del sistema operativo della macchina virtuale senza Azure Disk Encryption (ADE)MEDIUM
AZ-015NetworkPorta RDP 3389 esposta a internet tramite NSGCRITICAL
AZ-016NetworkPorta SSH 22 esposta a internet tramite NSGCRITICAL
AZ-017StorageAccount di archiviazione che consente traffico non HTTPSHIGH
AZ-018StorageAccount di archiviazione che consente versioni TLS legacy (inferiori alla 1.2)MEDIUM
AZ-019Identity

Requisiti

  • Python 3.10+
  • Credenziali Azure configurate — una delle seguenti:
    • az login (Azure CLI)
    • Variabili d'ambiente: AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID
    • Identità gestita (quando in esecuzione su Azure)
  • Autorizzazioni RBAC di Azure richieste: Reader sulla sottoscrizione
  • Autorizzazioni Microsoft Graph richieste (per AZ-005, AZ-006, AZ-019):
    • UserAuthenticationMethod.Read.All
    • Application.Read.All

I controlli di identità (AZ-005, AZ-019) vengono ignorati senza problemi se le autorizzazioni dell'API Graph non sono disponibili: il resto dell'audit rimane invariato.

Installazione

root@kitploit:~
pip install -e .

Utilizzo

root@kitploit:~
# Full audit — all checks, all severities
azure-auditor

# Target a specific subscription
azure-auditor --subscription <subscription-id>

# Show only HIGH and CRITICAL findings
azure-auditor --severity HIGH

# Save JSON report to a specific directory
azure-auditor --output-dir ./reports

# Terminal output only
azure-auditor --no-json

# Verbose logging
azure-auditor --verbose

Oppure senza installare:

root@kitploit:~
PYTHONPATH=src python -m azure_security_auditor.cli --subscription <id>

Output

Terminale — tabella formattata con Rich, ordinata per gravità (CRITICAL per prime):

root@kitploit:~
╭──────────────────────────────────────────────────────────────────╮
│                    Azure Security Posture Audit                   │
│  Subscription:  My Production Subscription                        │
│  ID:            xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx             │
│  Run at:        2026-07-12T10:00:00Z                              │
│  Findings:      12 total  (2 CRITICAL  6 HIGH  4 MEDIUM  0 LOW)  │
╰──────────────────────────────────────────────────────────────────╯

 Severity    Check ID  Check                                     Resource         Detail
 ✖ CRITICAL  AZ-015    RDP Port 3389 Exposed to Internet...      /subscriptions/. ...
 ✖ CRITICAL  AZ-001    Owner Role Assigned at Subscription...    <principal-id>   ...
 ■ HIGH      AZ-010    Defender for Cloud Not Enabled — VMs      /subscriptions/. ...
 ...

JSON — Scritto in reports/azure_audit_<subscription>_<timestamp>.json.

Struttura del progetto

root@kitploit:~
src/
  azure_security_auditor/
    cli.py                      # argparse entrypoint
    engine.py                   # ThreadPoolExecutor orchestrator
    models.py                   # Finding, AuditResult, Severity
    checks/
      rbac.py                   # AZ-001, AZ-002
      network.py                # AZ-003, AZ-015, AZ-016
      storage.py                # AZ-004, AZ-017, AZ-018
      identity.py               # AZ-005, AZ-019
      service_principals.py     # AZ-006
      encryption.py             # AZ-007, AZ-008, AZ-020
      monitoring.py             # AZ-009, AZ-010, AZ-011
      compute.py                # AZ-012, AZ-013, AZ-014
    reporters/
      terminal.py               # Rich table output
      json_reporter.py          # JSON file output

Autenticazione

Usa DefaultAzureCredential — tenta in ordine:

  1. Variabili d'ambiente (AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID)
  2. Azure CLI (az login)
  3. Identità gestita

CI/CD (Entità servizio)

root@kitploit:~
export AZURE_CLIENT_ID="<app-id>"
export AZURE_CLIENT_SECRET="<secret>"
export AZURE_TENANT_ID="<tenant-id>"
azure-auditor --subscription <subscription-id>
Scarica lo strumento
Account utente guest presenti nel tenant Entra ID
LOW
AZ-020EncryptionKey Vault senza eliminazione temporanea o protezione dalla rimozione definitivaMEDIUM