Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
azure-security-auditor — CLI-инструмент для аудита состояния безопасности Azure, RBAC, NSG, хранилищ, удостоверений и шифрования | Kitploit
Инструменты/GitHubGitHub/neelkotnis/azure-security-auditor
Безопасность облачной инфраструктурыОборонительные ИнструментыАудит конфигурацииСетевая безопасностьБезопасность облачных средDevSecOpsУправление идентификацией и доступом (IAM)Неправильная Конфигурация
GitHub
neelkotnis/azure-security-auditor

azure-security-auditor

CLI-инструмент для аудита состояния безопасности Azure, RBAC, NSG, хранилищ, удостоверений и шифрования

Репозиторий
191 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Azure Security Posture Auditor

Легкий CLI-инструмент производственного уровня, который проверяет конфигурации безопасности Azure и выявляет распространенные ошибки настройки — повторяя то, что Microsoft Defender for Cloud проверяет внутри.

Checks

IDКатегорияПроверкаСерьезность
AZ-001RBACOwner / Contributor назначены на уровне подпискиCRITICAL
AZ-002RBACOwner / Contributor назначены на уровне группы ресурсовHIGH
AZ-003NetworkNSG с правилом разрешения входящего трафика 0.0.0.0/0HIGH
AZ-004StorageУчетная запись хранения с включенным публичным доступом к BLOB-объектамHIGH
AZ-005IdentityПользователь Entra ID без зарегистрированного MFAHIGH
AZ-006IdentityСубъект-служба с разрешениями Owner / ContributorHIGH
AZ-007EncryptionУправляемый диск без явной конфигурации шифрованияMEDIUM
AZ-008EncryptionKey Vault, доступный из публичной сети без ограничений брандмауэраHIGH
AZ-009MonitoringСрок хранения журнала действий менее 90 днейMEDIUM
AZ-010MonitoringMicrosoft Defender for Cloud не включен для ключевых типов ресурсовHIGH
AZ-011MonitoringKey Vault без включенного диагностического журналированияMEDIUM
AZ-012ComputeВиртуальная машина с напрямую подключенным публичным IP-адресомMEDIUM
AZ-013ComputeВиртуальная машина без расширения защиты конечных точекMEDIUM
AZ-014ComputeДиск ОС виртуальной машины без Azure Disk Encryption (ADE)MEDIUM
AZ-015NetworkПорт RDP 3389 открыт в интернет через NSGCRITICAL
AZ-016NetworkПорт SSH 22 открыт в интернет через NSGCRITICAL
AZ-017StorageУчетная запись хранения, допускающая трафик без HTTPSHIGH
AZ-018StorageУчетная запись хранения, допускающая устаревшие версии TLS (ниже 1.2)MEDIUM
AZ-019IdentityГостевые учетные записи пользователей в тенанте Entra IDLOW
AZ-020EncryptionВ Key Vault отсутствует обратимое удаление или защита от очисткиMEDIUM

Requirements

  • Python 3.10+
  • Настроенные учетные данные Azure — один из вариантов:
    • az login (Azure CLI)
    • Переменные среды: AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID
    • Управляемое удостоверение (при работе в Azure)
  • Требуемые разрешения Azure RBAC: Reader на подписку
  • Требуемые разрешения Microsoft Graph (для AZ-005, AZ-006, AZ-019):
    • UserAuthenticationMethod.Read.All
    • Application.Read.All

Проверки идентификации (AZ-005, AZ-019) корректно пропускаются, если разрешения Graph API недоступны — остальная часть аудита выполняется без изменений.

Installation

root@kitploit:~
pip install -e .

Usage

root@kitploit:~
# Full audit — all checks, all severities
azure-auditor

# Target a specific subscription
azure-auditor --subscription <subscription-id>

# Show only HIGH and CRITICAL findings
azure-auditor --severity HIGH

# Save JSON report to a specific directory
azure-auditor --output-dir ./reports

# Terminal output only
azure-auditor --no-json

# Verbose logging
azure-auditor --verbose

Или без установки:

root@kitploit:~
PYTHONPATH=src python -m azure_security_auditor.cli --subscription <id>

Output

Терминал — таблица в Rich-формате, отсортированная по серьезности (сначала CRITICAL):

root@kitploit:~
╭──────────────────────────────────────────────────────────────────╮
│                    Azure Security Posture Audit                   │
│  Subscription:  My Production Subscription                        │
│  ID:            xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx             │
│  Run at:        2026-07-12T10:00:00Z                              │
│  Findings:      12 total  (2 CRITICAL  6 HIGH  4 MEDIUM  0 LOW)  │
╰──────────────────────────────────────────────────────────────────╯

 Severity    Check ID  Check                                     Resource         Detail
 ✖ CRITICAL  AZ-015    RDP Port 3389 Exposed to Internet...      /subscriptions/. ...
 ✖ CRITICAL  AZ-001    Owner Role Assigned at Subscription...    <principal-id>   ...
 ■ HIGH      AZ-010    Defender for Cloud Not Enabled — VMs      /subscriptions/. ...
 ...

JSON — записывается в reports/azure_audit_<subscription>_<timestamp>.json.

Project Structure

root@kitploit:~
src/
  azure_security_auditor/
    cli.py                      # argparse entrypoint
    engine.py                   # ThreadPoolExecutor orchestrator
    models.py                   # Finding, AuditResult, Severity
    checks/
      rbac.py                   # AZ-001, AZ-002
      network.py                # AZ-003, AZ-015, AZ-016
      storage.py                # AZ-004, AZ-017, AZ-018
      identity.py               # AZ-005, AZ-019
      service_principals.py     # AZ-006
      encryption.py             # AZ-007, AZ-008, AZ-020
      monitoring.py             # AZ-009, AZ-010, AZ-011
      compute.py                # AZ-012, AZ-013, AZ-014
    reporters/
      terminal.py               # Rich table output
      json_reporter.py          # JSON file output

Authentication

Использует DefaultAzureCredential — пробует в порядке:

  1. Переменные среды (AZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID)
  2. Azure CLI (az login)
  3. Управляемое удостоверение

CI/CD (Service Principal)

root@kitploit:~
export AZURE_CLIENT_ID="<app-id>"
export AZURE_CLIENT_SECRET="<secret>"
export AZURE_TENANT_ID="<tenant-id>"
azure-auditor --subscription <subscription-id>
Скачать инструмент