Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EAST — 拡張可能なAzureセキュリティツール - ドキュメント | Kitploit
ツール/GitHubGitHub/jsa2/east
クラウドインフラストラクチャセキュリティ脆弱性スキャナー構成監査ペネトレーションテストクラウドセキュリティアイデンティティ&アクセス管理 (IAM)ログ分析Archived
GitHubjsa2/east

EAST

拡張可能なAzureセキュリティツール - ドキュメント

リポジトリを見る
8411283年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Extensible Azure Security Tool

Extensible Azure Security Tool(以降E.A.S.Tと呼称)は、Azureおよびある程度Azure ADのセキュリティコントロールを評価するためのツールです。EASTの主なユースケースは、Azureアセスメントにおける評価のためのセキュリティデータ収集です。この情報(JSONコンテンツ)は、その後、さまざまなレポートツールで使用され、データのさらなる相関分析や調査に利用されます。

このツールはMITライセンスのもとで提供されています。

img

image

Collaborators

  • 私自身
  • Nixu クラウドセキュリティチーム

Table of contents

  • Extensible Azure Security Tool
  • Collaborators
  • Release notes
  • Important
  • Tool operation
    • Depedencies
    • Controls
      • Basic
      • Advanced
      • Composite
    • Reporting
      • Running EAST scan
        • Detailed Prerequisites (This is if you opted no to do the "fire and forget version")
        • Login Az CLI and run the scan
    • Licensing
  • Tool operation documentation
    • Principles
      • AZCLI USE
      • Speedup
    • Parameters reference
    • (Highly experimental) Running in restricted environments where only browser use is available
    • Developing controls
    • Updates and examples
      • Auditing Microsoft.Web provider (Functions and web apps)
      • Azure RBAC baseline authorization
    • Contributing
      • Other

Release notes

v 0.5

  • リファクタリング:
    • マネージドIDロールとAzure AD割り当ては、単一モジュールで行うようになりました。以前のバージョンは古く、ロジックが正しくなくなっていました。新しいモジュールはmiGeneral.jsです。
    • ASBはASBではなくなり、Microsoft Cloud Security Benchmarkになりました。query.jsを参照してください。

v 0.4

  • プレビューブランチを導入

    変更点:

    • インストールがAzure Cloud Shellの更新バージョン(依存関係に関して)に対応するようになりました(Cloud ShellにはNode.js v16がインストールされています)。

    • Databricksクラスタータイプのチェックをアドバイザリに基づいて追加

      • Databricksクラスターを特権昇格の可能性について監査します。このコントロールには通常、Databricksクラスターに対する権限が必要です。
    • content.jsonにキーとコンテンツベースのソートを導入。これにより、git diff HEAD^1 ¹ でデルタチェックが可能になります(content.jsonの結果が所定の順序になっているため)。

      image

    ¹ ⚠️ 注意点:content.jsonのデルタを確認したい場合、content.jsonを.gitignoreから「アンイグノア」する必要があり、その結果が設定されている上流に公開される可能性があります。

    この機能は注意して使用し、この機能を使用するブランチにパブリックの上流が設定されていないことを確認してください。

  • 大規模データセットでの競合状態を回避するため、プログラミングパターンを変更。主に for await 形式のループでvar からlet への変更。


Important

⚠️ 現在のツールのステータスはベータ版です

  • 修正やアップデートなどは「ベストエフォート」ベースで行われ、時間や品質の保証はありません。
  • 私たちはEASTを日常業務で使用する前に、環境に関する正式な理解を深めるだけでなく、さまざまな実行環境や制限を適用するなど、追加の調整を行っています。そのため、現在のところ、EASTはテスト環境でのみ、読み取り専用権限で実行することを推奨します。
    • サービス内のすべての呼び出しは、ほぼAzure CloudのIPアドレスに対して行われるため、送信IP制限が適用された堅牢な環境でも問題なく動作するはずです。これにより、悪意のあるパッケージが含まれていても、Azure内にC2がない限り「電話をかけ直す」ことができないため、リスクが軽減されます。
      • 基本的に読み取り専用モードで実行することで、侵害されたNPMパッケージに関連するリスクを大幅に低減できます(Googleが侵害されたNPMパッケージ)。
      • バグなど: このコード内の特定の誤りから環境を保護するために、読み取り専用権限でツールを実行することができます。
  • コードの多くは「現状のまま」提供されています。つまり、特定の結果を作成するという目的のみに使用されてきました。クリーンアップやモジュール化はまだ多く残っています。
  • 現時点では、main.jsや各種高度なコントロールの変更後に実行される特定の手動チェック以外にはテストはありません。
  • 現段階でのコントロールの説明は最終版ではありません。フィードバックは歓迎しますが、ツールの焦点ではありません。
  • 名前が示すように、環境を評価するためのツールとして使用しています。現時点では監視なしで実行することを意図しておらず、また着信接続を受け入れるインターネット公開サービスで実行すべきではありません。
  • ドキュメントは現時点では不完全と言えます。
  • EASTは主にPaaSリソースに焦点を当てています。私たちのAzure評価は主にこのリソースタイプに焦点を当てているためです。
  • ⚠️ 起動パラメータに対する入力サニタイズは行われていません。これらのパラメータの入力は制御されていると常に想定しています。とはいえ、このツールは広範囲にexec()を使用しています。すべてのパスを確認したわけではありませんが、シェルコードの実行を達成するのは簡単だと考えています。このツールは敵対的な入力を想定していないため、起動引数を事前に確認せずにコマンドラインに貼り付けないことを推奨します。

Tool operation

Depedencies

コード量を減らすため、以下の依存関係を運用と美観のために使用しています(これらの素晴らしいパッケージのメンテナーの皆様に感謝します)。

パッケージ美的操作ライセンス
axios✅MIT
yargs✅MIT
jsonwebtoken✅MIT
chalk✅MIT
js-beautify ✅MIT

ツール実行のためのその他の依存関係: Azure Cloud Shellで実行する予定の場合は、Azure CLIをインストールする必要はありません。

  • このツールはMicrosoft Azure CLIを含んでおらず、配布もしませんが、ソースシステム(EASTの主要プラットフォームであるAzure Cloud Shellなど)にインストールされている場合に使用します。

Azure Cloud Shell(BASH) または該当するLinuxディストリビューション / WSL

要件説明インストール
✅ AZ CLIAZCLI USEcurl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
✅ Node.js runtime 14EAST用のNode.jsランタイムNVMでインストール

Controls

EASTは3つのカテゴリのコントロールを提供します:Basic、Advanced、Composite

機械可読なコントロールは以下のようになります(タイプ(Basic/Advanced/Composite)にかかわらず):```json { "name": "fn-sql-2079", "resource": "/subscriptions/6193053b-408b-44d0-b20f-4e29b9b67394/resourcegroups/rg-fn-2079/providers/microsoft.web/sites/fn-sql-2079", "controlId": "managedIdentity", "isHealthy": true, "id": "/subscriptions/6193053b-408b-44d0-b20f-4e29b9b67394/resourcegroups/rg-fn-2079/providers/microsoft.web/sites/fn-sql-2079", "Description": "\r\n Ensure The Service calls downstream resources with managed identity", "metadata": { "principalId": { "type": "SystemAssigned", "tenantId": "033794f5-7c9d-4e98-923d-7b49114b7ac3", "principalId": "cb073f1e-03bc-440e-874d-5ed3ce6df7f8" }, "roles": [{ "role": [{ "properties": { "roleDefinitionId": "/subscriptions/6193053b-408b-44d0-b20f-4e29b9b67394/providers/Microsoft.Authorization/roleDefinitions/b24988ac-6180-42a0-ab88-20f7382dd24c", "principalId": "cb073f1e-03bc-440e-874d-5ed3ce6df7f8", "scope": "/subscriptions/6193053b-408b-44d0-b20f-4e29b9b67394/resourceGroups/RG-FN-2079", "createdOn": "2021-12-27T06:03:09.7052113Z", "updatedOn": "2021-12-27T06:03:09.7052113Z", "createdBy": "4257db31-3f22-4c0f-bd57-26cbbd4f5851", "updatedBy": "4257db31-3f22-4c0f-bd57-26cbbd4f5851" }, "id": "/subscriptions/6193053b-408b-44d0-b20f-4e29b9b67394/resourceGroups/RG-FN-2079/providers/Microsoft.Authorization/roleAssignments/ada69f21-790e-4386-9f47-c9b8a8c15674", "type": "Microsoft.Authorization/roleAssignments", "name": "ada69f21-790e-4386-9f47-c9b8a8c15674", "RoleName": "Contributor" }] }] }, "category": "Access" },

### 基本

基本コントロールは、初期ARMオブジェクトに対する、該当サービスの「オン/オフ」切り替えのようなブーリアン設定のチェックを含みます。

**例: Azure Container Registry adminUser**
ツールをダウンロード