Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
azure-security-auditor — Azureのセキュリティ態勢、RBAC、NSGs、ストレージ、アイデンティティ、暗号化を監査するCLIツール | Kitploit
ツール/GitHubGitHub/neelkotnis/azure-security-auditor
クラウドインフラストラクチャセキュリティ防御ツール構成監査ネットワークセキュリティクラウドセキュリティDevSecOpsアイデンティティ&アクセス管理 (IAM)設定ミス
GitHubneelkotnis/azure-security-auditor

azure-security-auditor

Azureのセキュリティ態勢、RBAC、NSGs、ストレージ、アイデンティティ、暗号化を監査するCLIツール

リポジトリを見る
121日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Azure Security Posture Auditor

軽量で本番運用を想定したCLIツールです。Azureのセキュリティ設定を監査し、Microsoft Defender for Cloud が内部的にチェックしている内容を反映した、よくある設定ミスを可視化します。

チェック項目

IDカテゴリチェック内容重大度
AZ-001RBACサブスクリプションスコープで Owner / Contributor が割り当てられているCRITICAL
AZ-002RBACリソースグループスコープで Owner / Contributor が割り当てられているHIGH
AZ-003ネットワーク0.0.0.0/0 の受信許可ルールを持つ NSGHIGH
AZ-004ストレージパブリックBLOBアクセスが有効なストレージアカウントHIGH
AZ-005IDMFA が登録されていない Entra ID ユーザーHIGH
AZ-006IDOwner / Contributor 権限を持つサービスプリンシパルHIGH
AZ-007暗号化明示的な暗号化構成がないマネージドディスクMEDIUM
AZ-008暗号化ファイアウォール制限なしでパブリックネットワークに公開されている Key VaultHIGH
AZ-009監視アクティビティログの保持期間が90日未満MEDIUM
AZ-010監視主要なリソースタイプで Microsoft Defender for Cloud が有効になっていないHIGH
AZ-011監視診断ログが有効になっていない Key VaultMEDIUM
AZ-012コンピューティングパブリックIPが直接接続されている仮想マシンMEDIUM
AZ-013コンピューティングエンドポイント保護拡張機能がない仮想マシンMEDIUM
AZ-014コンピューティングAzure Disk Encryption (ADE) がない仮想マシンのOSディスクMEDIUM
AZ-015ネットワークNSG 経由で RDP ポート 3389 がインターネットに公開されているCRITICAL
AZ-016ネットワークNSG 経由で SSH ポート 22 がインターネットに公開されているCRITICAL
AZ-017ストレージHTTPS 以外のトラフィックを許可しているストレージアカウントHIGH
AZ-018ストレージレガシー TLS バージョン(1.2 未満)を許可しているストレージアカウントMEDIUM
AZ-019IDEntra ID テナントにゲストユーザーアカウントが存在するLOW
AZ-020暗号化論理的な削除または消去保護がない Key VaultMEDIUM

要件

  • Python 3.10+
  • Azure 資格情報が設定されていること — いずれか:
    • az login (Azure CLI)
    • 環境変数: AZURE_CLIENT_ID、AZURE_CLIENT_SECRET、AZURE_TENANT_ID
    • マネージド ID (Azure 上で実行する場合)
  • 必要な Azure RBAC 権限: サブスクリプションに対する Reader
  • 必要な Microsoft Graph 権限 (AZ-005、AZ-006、AZ-019 用):
    • UserAuthenticationMethod.Read.All
    • Application.Read.All

ID チェック (AZ-005、AZ-019) は、Graph API 権限が利用できない場合はグレースフルにスキップされます — 残りの監査は影響を受けずに実行されます。

インストール

root@kitploit:~
pip install -e .

使用方法

root@kitploit:~
# フル監査 — すべてのチェック、すべての重大度
azure-auditor

# 特定のサブスクリプションを対象にする
azure-auditor --subscription <subscription-id>

# HIGH と CRITICAL の検出結果のみ表示
azure-auditor --severity HIGH

# JSON レポートを特定のディレクトリに保存
azure-auditor --output-dir ./reports

# ターミナル出力のみ
azure-auditor --no-json

# 詳細ログ
azure-auditor --verbose

または、インストールせずに:

root@kitploit:~
PYTHONPATH=src python -m azure_security_auditor.cli --subscription <id>

出力

ターミナル — Rich フォーマットのテーブル。重大度順(CRITICAL が先頭)に並びます:

root@kitploit:~
╭──────────────────────────────────────────────────────────────────╮
│                    Azure Security Posture Audit                   │
│  Subscription:  My Production Subscription                        │
│  ID:            xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx             │
│  Run at:        2026-07-12T10:00:00Z                              │
│  Findings:      12 total  (2 CRITICAL  6 HIGH  4 MEDIUM  0 LOW)  │
╰──────────────────────────────────────────────────────────────────╯

 Severity    Check ID  Check                                     Resource         Detail
 ✖ CRITICAL  AZ-015    RDP Port 3389 Exposed to Internet...      /subscriptions/. ...
 ✖ CRITICAL  AZ-001    Owner Role Assigned at Subscription...    <principal-id>   ...
 ■ HIGH      AZ-010    Defender for Cloud Not Enabled — VMs      /subscriptions/. ...
 ...

JSON — reports/azure_audit_<subscription>_<timestamp>.json に書き出されます。

プロジェクト構成

root@kitploit:~
src/
  azure_security_auditor/
    cli.py                      # argparse entrypoint
    engine.py                   # ThreadPoolExecutor orchestrator
    models.py                   # Finding, AuditResult, Severity
    checks/
      rbac.py                   # AZ-001, AZ-002
      network.py                # AZ-003, AZ-015, AZ-016
      storage.py                # AZ-004, AZ-017, AZ-018
      identity.py               # AZ-005, AZ-019
      service_principals.py     # AZ-006
      encryption.py             # AZ-007, AZ-008, AZ-020
      monitoring.py             # AZ-009, AZ-010, AZ-011
      compute.py                # AZ-012, AZ-013, AZ-014
    reporters/
      terminal.py               # Rich table output
      json_reporter.py          # JSON file output

認証

DefaultAzureCredential を使用 — 次の順序で試行します:

  1. 環境変数 (AZURE_CLIENT_ID、AZURE_CLIENT_SECRET、AZURE_TENANT_ID)
  2. Azure CLI (az login)
  3. マネージド ID

CI/CD (サービスプリンシパル)

root@kitploit:~
export AZURE_CLIENT_ID="<app-id>"
export AZURE_CLIENT_SECRET="<secret>"
export AZURE_TENANT_ID="<tenant-id>"
azure-auditor --subscription <subscription-id>
ツールをダウンロード