Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Azure-AD-Incident-Response-PowerShell-Module — O módulo PowerShell de Resposta a Incidentes do Azure Active Directory fornece uma série de ferramentas, desenvolvidas pelo Grupo de Produtos do Azure Active Directory em conjunto com a Equipe de Detecção e Resposta da Microsoft (DART), para auxiliar na resposta a comprometimentos. | Kitploit
Ferramentas/GitHubGitHub/azuread/azure-ad-incident-response-powershell-module
Segurança de Infraestrutura em NuvemFerramentas DefensivasColeta de InformaçõesSegurança na NuvemGerenciamento de Identidade e Acesso (IAM)Resposta a IncidentesArchived
GitHubazuread/azure-ad-incident-response-powershell-module

Azure-AD-Incident-Response-PowerShell-Module

Ver RepositórioSite
457527há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

O módulo PowerShell de Resposta a Incidentes do Azure Active Directory fornece uma série de ferramentas, desenvolvidas pelo Grupo de Produtos do Azure Active Directory em conjunto com a Equipe de Detecção e Resposta da Microsoft (DART), para auxiliar na resposta a comprometimentos.

Compartilhar

Módulo PowerShell de Resposta a Incidentes do Azure AD

PSGallery Version PSGallery Downloads

O módulo PowerShell de Resposta a Incidentes do Azure Active Directory fornece uma série de ferramentas, desenvolvidas pelo Grupo de Produtos do Azure Active Directory em conjunto com a Microsoft Detection and Response Team (DART), para auxiliar na resposta a comprometimentos.

Por que usar o módulo?

O módulo atende a estes objetivos de desenvolvimento:

  • Fornecer ferramentas que sejam rápidas e fáceis de instalar e usar:
    • Etapas complexas de configuração não são desejáveis em uma situação de comprometimento
    • Ajuda detalhada e exemplos são incluídos como fundamentos
  • Fornecer cmdlets que obtêm de forma robusta os dados de que você precisa:
    • Combinar dados específicos de IR de diversas fontes
    • Oferecer opções internas para exibir ou capturar resultados
    • Paginação e lógica de repetição como padrão
  • Tornar o módulo um projeto comunitário para melhoria contínua
  • Ajudar a preencher a lacuna entre ambientes locais (on-premises) e na nuvem, e o conhecimento relacionado
  • Cmdlets para fazer conexões e correlações
  • Proporcionar familiaridade para aqueles que não conhecem automação em nuvem
  • Amigável para o Security Operations Centre (SOC)
  • Como instalo o módulo?

    O módulo pode ser encontrado aqui:

    https://www.powershellgallery.com/packages/AzureADIncidentResponse

    Use a versão mais recente. O módulo tem uma série de pré-requisitos que serão instalados automaticamente:

    • Módulo PowerShell MSAL.ps
    • Módulo PowerShell AzureAD
    • Módulo PowerShell MSOnline

    De dentro do PowerShell, você precisa executar:

    root@kitploit:~
      Install-Module -Name AzureADIncidentResponse -AcceptLicense
    

    Dica: talvez seja necessário confiar no repositório da galeria do PowerShell para que esta ação seja concluída com êxito.

    Se você encontrar um problema de instalação com um dos módulos dependentes, MSAL.ps, veja aqui as etapas de correção:

    https://github.com/AzureAD/MSAL.PS/blob/master/README.md#install-from-the-powershell-gallery

    NB - um dos cmdlets do módulo, Get-AzureADIRPrivilegedUserOnPremCorrelation, utiliza o módulo Windows Server Active Directory. Se desejar usar esse cmdlet, o módulo AzureADIncidentResponse precisará ser instalado em um Windows Server ingressado no domínio, com conectividade com a internet. O domínio normalmente será aquele em que o servidor do Azure AD Connect está instalado. O módulo PowerShell ActiveDirectory também precisará ser instalado no servidor de destino.

    Contribuindo

    Este projeto aceita contribuições e sugestões. A maioria das contribuições exige que você concorde com um Contrato de Licença de Contribuidor (CLA) declarando que você tem o direito de conceder, e de fato concede, os direitos de usar sua contribuição. Para obter detalhes, visite https://cla.opensource.microsoft.com.

    Ao enviar uma solicitação pull, um bot de CLA determinará automaticamente se você precisa fornecer um CLA e fará as marcações adequadas no PR (por exemplo, verificação de status, comentário). Basta seguir as instruções fornecidas pelo bot. Você só precisará fazer isso uma vez em todos os repositórios que usam nosso CLA.

    Este projeto adotou o Código de Conduta de Código Aberto da Microsoft. Para obter mais informações, consulte as Perguntas frequentes sobre o Código de Conduta ou entre em contato com [email protected] se tiver dúvidas ou comentários adicionais.

    Marcas registradas

    Este projeto pode conter marcas registradas ou logotipos de projetos, produtos ou serviços. O uso autorizado de marcas registradas ou logotipos da Microsoft está sujeito e deve seguir Diretrizes de Marca Registrada e Identidade Visual da Microsoft. O uso de marcas registradas ou logotipos da Microsoft em versões modificadas deste projeto não deve causar confusão ou implicar patrocínio da Microsoft. Qualquer uso de marcas registradas ou logotipos de terceiros está sujeito às políticas desses terceiros.

    Baixar ferramenta