Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
azure-security-auditor — Ferramenta de CLI para auditar a postura de segurança do Azure, RBAC, NSGs, armazenamento, identidade e criptografia. | Kitploit
Ferramentas/GitHubGitHub/neelkotnis/azure-security-auditor
Segurança de Infraestrutura em NuvemFerramentas DefensivasAuditoria de ConfiguraçãoSegurança de RedeSegurança na NuvemDevSecOpsGerenciamento de Identidade e Acesso (IAM)Configuração Incorreta

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
neelkotnis/azure-security-auditor

azure-security-auditor

Ferramenta de CLI para auditar a postura de segurança do Azure, RBAC, NSGs, armazenamento, identidade e criptografia.

Ver Repositório
1há 21 diasAinda não revisado

Azure Security Posture Auditor

Uma ferramenta CLI leve, em estilo de produção, que audita as configurações de segurança do Azure e evidencia configurações incorretas comuns — espelhando o que o Microsoft Defender for Cloud verifica internamente.

Verificações

IDCategoriaVerificaçãoGravidade
AZ-001RBACProprietário / Colaborador atribuído no escopo da assinaturaCRITICAL
AZ-002RBACProprietário / Colaborador atribuído no escopo do grupo de recursosHIGH
AZ-003RedeNSG com regra de permissão de entrada 0.0.0.0/0HIGH
AZ-004ArmazenamentoConta de armazenamento com acesso público a blobs habilitadoHIGH
AZ-005IdentidadeUsuário do Entra ID sem MFA registradoHIGH
AZ-006IdentidadePrincipal de serviço com permissões de Proprietário / ColaboradorHIGH
AZ-007CriptografiaDisco gerenciado sem configuração explícita de criptografiaMEDIUM
AZ-008CriptografiaKey Vault exposto à rede pública sem restrições de firewallHIGH
AZ-009MonitoramentoRetenção do log de atividades abaixo de 90 diasMEDIUM
AZ-010MonitoramentoMicrosoft Defender for Cloud não habilitado em tipos de recursos-chaveHIGH
AZ-011MonitoramentoKey Vault sem log de diagnóstico habilitadoMEDIUM
AZ-012ComputaçãoMáquina Virtual com IP público diretamente anexadoMEDIUM
AZ-013ComputaçãoMáquina Virtual sem extensão de proteção de endpointMEDIUM
AZ-014ComputaçãoDisco do sistema operacional da Máquina Virtual sem Azure Disk Encryption (ADE)MEDIUM
AZ-015RedePorta RDP 3389 exposta à internet via NSGCRITICAL
AZ-016RedePorta SSH 22 exposta à internet via NSGCRITICAL
AZ-017ArmazenamentoConta de armazenamento permitindo tráfego não-HTTPSHIGH
AZ-018ArmazenamentoConta de armazenamento permitindo versões legadas de TLS (abaixo de 1.2)MEDIUM
AZ-019Identidade

Requisitos

  • Python 3.10+
  • Credenciais do Azure configuradas — uma de:
    • az login (CLI do Azure)
    • Variáveis de ambiente: AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID
    • Identidade Gerenciada (ao executar no Azure)
  • Permissões RBAC do Azure necessárias: Reader na assinatura
  • Permissões do Microsoft Graph necessárias (para AZ-005, AZ-006, AZ-019):
    • UserAuthenticationMethod.Read.All
    • Application.Read.All

As verificações de identidade (AZ-005, AZ-019) são ignoradas sem erros se as permissões da API do Graph não estiverem disponíveis — o restante da auditoria é executado sem ser afetado.

Instalação

root@kitploit:~
pip install -e .

Uso

root@kitploit:~
# Full audit — all checks, all severities
azure-auditor

# Target a specific subscription
azure-auditor --subscription <subscription-id>

# Show only HIGH and CRITICAL findings
azure-auditor --severity HIGH

# Save JSON report to a specific directory
azure-auditor --output-dir ./reports

# Terminal output only
azure-auditor --no-json

# Verbose logging
azure-auditor --verbose

Ou sem instalar:

root@kitploit:~
PYTHONPATH=src python -m azure_security_auditor.cli --subscription <id>

Saída

Terminal — Tabela formatada com Rich, ordenada por gravidade (CRITICAL primeiro):

root@kitploit:~
╭──────────────────────────────────────────────────────────────────╮
│                    Azure Security Posture Audit                   │
│  Subscription:  My Production Subscription                        │
│  ID:            xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx             │
│  Run at:        2026-07-12T10:00:00Z                              │
│  Findings:      12 total  (2 CRITICAL  6 HIGH  4 MEDIUM  0 LOW)  │
╰──────────────────────────────────────────────────────────────────╯

 Severity    Check ID  Check                                     Resource         Detail
 ✖ CRITICAL  AZ-015    RDP Port 3389 Exposed to Internet...      /subscriptions/. ...
 ✖ CRITICAL  AZ-001    Owner Role Assigned at Subscription...    <principal-id>   ...
 ■ HIGH      AZ-010    Defender for Cloud Not Enabled — VMs      /subscriptions/. ...
 ...

JSON — Gravado em reports/azure_audit_<subscription>_<timestamp>.json.

Estrutura do Projeto

root@kitploit:~
src/
  azure_security_auditor/
    cli.py                      # argparse entrypoint
    engine.py                   # ThreadPoolExecutor orchestrator
    models.py                   # Finding, AuditResult, Severity
    checks/
      rbac.py                   # AZ-001, AZ-002
      network.py                # AZ-003, AZ-015, AZ-016
      storage.py                # AZ-004, AZ-017, AZ-018
      identity.py               # AZ-005, AZ-019
      service_principals.py     # AZ-006
      encryption.py             # AZ-007, AZ-008, AZ-020
      monitoring.py             # AZ-009, AZ-010, AZ-011
      compute.py                # AZ-012, AZ-013, AZ-014
    reporters/
      terminal.py               # Rich table output
      json_reporter.py          # JSON file output

Autenticação

Usa DefaultAzureCredential — tenta na ordem:

  1. Variáveis de ambiente (AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID)
  2. CLI do Azure (az login)
  3. Identidade Gerenciada

CI/CD (Principal de Serviço)

root@kitploit:~
export AZURE_CLIENT_ID="<app-id>"
export AZURE_CLIENT_SECRET="<secret>"
export AZURE_TENANT_ID="<tenant-id>"
azure-auditor --subscription <subscription-id>
Baixar ferramenta
Contas de usuário convidado presentes no locatário do Entra ID
LOW
AZ-020CriptografiaKey Vault sem exclusão temporária ou proteção contra purgaMEDIUM