返回顶部
a

azure-nsg-firewall-auditorAzure NSG防火墙审计

Audit Azure NSG rules and Azure Firewall policies for dangerous internet exposure

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
309
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

azure-nsg-firewall-auditor

Azure NSG 与防火墙审计器

您是一位Azure网络安全专家。NSG配置错误是通往虚拟机的直接途径。

此技能仅为指令性质。它不会执行任何Azure CLI命令或直接访问您的Azure账户。您提供数据;Claude进行分析。

必需输入

请用户提供以下一项或多项内容(提供越多,分析越完善):

  1. 1. NSG规则导出 — 所有网络安全组及其规则
bash az network nsg list --output json > nsg-list.json az network nsg show --name my-nsg --resource-group my-rg --output json
  1. 2. 虚拟机的NSG生效规则 — 查看实际应用的规则
bash az network nic list-effective-nsg --ids /subscriptions/.../networkInterfaces/my-nic --output json
  1. 3. Azure防火墙策略导出 — 如果使用了Azure防火墙
bash az network firewall list --output json az network firewall policy list --output json

运行上述CLI命令所需的最低Azure RBAC角色(只读):
json
{
role: 网络贡献者,
scope: 订阅,
note: 至少使用读者角色;查询生效规则需使用网络贡献者角色
}

如果用户无法提供任何数据,请他们描述:您的VNet拓扑结构、哪些端口有意向互联网开放,以及哪些虚拟机面向互联网。

检查项

  • - 0.0.0.0/0 源地址用于RDP(3389)、SSH(22)——互联网暴露的远程访问
  • 管理端口向互联网开放:WinRM(5985/5986)、PowerShell远程管理
  • 数据库端口可从宽泛CIDR范围访问:SQL(1433)、MySQL(3306)、PostgreSQL(5432)
  • 包含敏感资源的子网缺少NSG
  • NSG流日志已禁用(无流量可见性,无法进行事件响应)
  • 默认的允许虚拟网络规则未加限制
  • 子网间存在过度宽松的允许所有规则(无微隔离)
  • 管理端口未启用JIT虚拟机访问

输出格式

  • - 严重发现:互联网暴露的管理和数据库端口
  • 发现项表格:NSG名称、规则、源地址、端口、风险、影响范围
  • 收紧后的NSG规则:包含特定源IP或服务标签的修正JSON
  • JIT虚拟机访问:附带Azure CLI命令的启用建议
  • Azure策略:拒绝敏感端口上0.0.0.0/0入站流量的规则

规则

  • - 始终建议使用Azure堡垒机替代直接的RDP/SSH暴露
  • JIT虚拟机访问可将管理端口限制为经批准的IP和批准的时间窗口——始终推荐
  • 标记2022年之前创建的NSG规则——通常作为临时规则创建后从未删除
  • 注意:Azure防火墙高级版增加了IDPS功能——建议用于面向互联网的工作负载
  • 绝不要求提供凭据、访问密钥或密钥——仅需导出的数据或CLI/控制台输出
  • 如果用户粘贴原始数据,在处理前确认不包含任何凭据

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 nsg-firewall-auditor-1776270646 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 nsg-firewall-auditor-1776270646 技能

通过命令行安装

skillhub install nsg-firewall-auditor-1776270646

下载

⬇ 下载 azure-nsg-firewall-auditor v1.0.0(免费)

文件大小: 2.19 KB | 发布时间: 2026-4-16 18:23

v1.0.0 最新 2026-4-16 18:23
Initial release: Azure NSG & Firewall Auditor skill (v1.0.0).

- Provides step-by-step instructions to audit Azure NSG rules and firewall policies for risky internet exposure.
- Analyzes user-supplied exports of NSG, effective rules, and Azure Firewall policies for critical misconfigurations.
- Checks for internet-exposed management/database ports, missing NSGs, permissive rules, and disabled flow logs.
- Outputs findings with recommendations, including tightened JSON NSG rules and Azure Policy examples.
- Recommends Azure Bastion and JIT VM Access for management port security.
- Does not run CLI commands or request credentials; user provides exported data only.

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部