Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
reportly — Relatório de atividade de usuário do AzureAD/EntraID para equipes de defesa. Insira um usuário suspeito e um período de tempo para receber um relatório detalhado de informações do usuário, ações e logs de login para auxiliar na investigação de incidentes na nuvem. | Kitploit
Ferramentas/GitHubGitHub/sap8899/reportly
Coleta de InformaçõesSegurança na NuvemGerenciamento de Identidade e Acesso (IAM)Resposta a IncidentesAnálise de Logs
GitHubsap8899/reportly

reportly

Relatório de atividade de usuário do AzureAD/EntraID para equipes de defesa. Insira um usuário suspeito e um período de tempo para receber um relatório detalhado de informações do usuário, ações e logs de login para auxiliar na investigação de incidentes na nuvem.

Ver Repositório
96127há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

logo

Reportly é uma ferramenta de relatório de atividade de usuários do EntraID.

Sobre a ferramenta

Esta é uma ferramenta que ajudará as blue teams durante um incidente na nuvem. Ao executar a ferramenta, o pesquisador inserirá como entrada um usuário suspeito e um intervalo de tempo e receberá um relatório detalhando o seguinte:

  1. Informações sobre o usuário
  2. Ações realizadas pelo usuário
  3. Ações realizadas no usuário
  4. Logs de login e falhas do usuário

Uso

Ao executar a ferramenta, um link para autenticação e um código de dispositivo serão exibidos. Siga o link e insira o código para autenticar. image

Insira o User principal name de um usuário suspeito.
Insira as horas de início e término no seguinte formato: 2022-11-16
Eu recomendo um intervalo não superior a uma semana.

Quando o relatório estiver pronto, a ferramenta imprimirá "Your report is ready!". Os relatórios são criados no diretório do executável por padrão.

Anexado um exemplo de relatório "report_example.html"

Instalação

Para usar a ferramenta, você precisará de um aplicativo do EntraID com as seguintes permissões delegadas da API do Microsoft Graph:

  • AuditLog.Read.All
  • GroupMember.Read.All
  • RoleManagement.Read.Directory

  • User.Read
  • User.Read.All

    não se esqueça de conceder consentimento de administrador image
  • Para criar um aplicativo, vá para a guia "App registration" e selecione a opção "New registration".

    image


    Além disso, ao criar o aplicativo, certifique-se de marcar a seguinte opção como "yes": image

    • você pode encontrar esta propriedade na guia "Authentication" do aplicativo.


    Adicione um segredo ao aplicativo. image

    • Vá para "Certificates & secrets"
    • Adicione um segredo
    • Copie imediatamente o segredo para o arquivo de configuração (depois de visualizá-lo uma vez, ele desaparece)

    Depois de criar o aplicativo, você precisa preencher o arquivo config.cfg:
    clientId = id do aplicativo
    clientSecret = segredo do aplicativo
    tenantId = id do locatário

    Baixar ferramenta