
AzureAD/EntraID 사용자 활동 보고서 생성기(블루 팀용). 의심스러운 사용자와 시간 범위를 입력하면 사용자 정보, 작업 내역 및 로그인 로그에 대한 상세 보고서를 제공하여 클라우드 사고 조사를 지원합니다.

Reportly는 EntraID 사용자 활동 보고서 도구입니다.
이 도구는 클라우드 사고 발생 시 블루 팀을 지원하기 위한 것입니다. 도구를 실행하면 연구자는 의심스러운 사용자와 시간 범위를 입력으로 입력하고 다음을 상세히 설명하는 보고서를 받게 됩니다:
도구를 실행하면 인증 링크와 장치 코드가 표시됩니다. 링크를 따라가서 코드를 입력하여 인증하십시오.

의심스러운 사용자의 UPN(사용자 계정 이름)을 입력합니다.
시작 시간과 종료 시간을 다음 형식으로 입력합니다: 2022-11-16
범위는 1주일을 초과하지 않는 것을 권장합니다.
보고서가 준비되면 도구에서 "Your report is ready!"를 출력합니다. 보고서는 기본적으로 실행 파일의 디렉토리에 생성됩니다.
예시 보고서 "report_example.html"이 첨부되어 있습니다.
도구를 사용하려면 다음 위임된 Microsoft Graph API 권한이 있는 EntraID 애플리케이션이 필요합니다:
애플리케이션을 생성하려면 "앱 등록" 탭으로 이동하여 "새 등록" 옵션을 선택하세요.

또한 애플리케이션을 만들 때 다음 옵션을 "예"로 표시해야 합니다:

애플리케이션에 비밀을 추가하세요.

애플리케이션을 만든 후에는 config.cfg 파일을 작성해야 합니다:
clientId = 애플리케이션 ID
clientSecret = 애플리케이션 시크릿
tenantId = 테넌트 ID