
monkey365 v0.99
إطار تقييم أمني قائم على PowerShell لـ Microsoft 365 وAzure وEntra ID. يفحص التهيئات الخاطئة، والامتثال لمعيار CIS، والوضع الأمني السحابي، مع تقارير منظمة.
Monkey365 هو إطار عمل مفتوح المصدر لتقييم الأمان لـ Microsoft 365 وAzure وMicrosoft Entra ID. يساعد المتخصصين في الأمان والاستشاريين والمسؤولين والمستجيبين للحوادث على تحديد أخطاء التكوين، ومراجعة الوضع الأمني للسحابة، وتقييم البيئات وفقًا لأفضل ممارسات الأمان ومعايير الامتثال في الصناعة.
يعمل Monkey365 على تبسيط تقييمات أمان سحابة Microsoft دون الحاجة إلى تعلم واجهات برمجة تطبيقات معقدة، أو تثبيت وحدات Microsoft متعددة، أو التنقل بين بوابات إدارية متعددة.
الميزات
- وحدة PowerShell مكتفية ذاتيًا مع تبعيات مضمّنة
- لا تعتمد على وحدات أو أدوات Microsoft خارجية، بما في ذلك ExchangeOnlineManagement أو Az PowerShell / Azure CLI أو Microsoft Graph PowerShell SDK
- تقييم الوضع الأمني لما يلي:
- Microsoft 365
- Azure
- Microsoft Entra ID
- تغطية لأحمال عمل Microsoft 365 الرئيسية بما في ذلك:
- Exchange Online
- SharePoint Online
- Microsoft Teams
- Microsoft Purview
- Microsoft Fabric
- يدعم طرق مصادقة متعددة بما في ذلك:
- المصادقة التفاعلية
- المصادقة المفعلة عبر MFA
- كيانات الخدمة (Service Principals)
- المصادقة القائمة على الشهادات
- مصادقة رمز الوصول المباشر
- فحوصات معايير CIS والامتثال
- تقارير منظمة بتنسيقات HTML وJSON وCSV لسير عمل الأتمتة والتحليل
- دعم لبيئات سحابة Azure العامة والصينية والحكومية
- بنية قابلة للتوسع قائمة على المجمعات (Collectors)
- نشر سهل عبر محطات العمل وصناديق القفز (Jump Boxes) وخطوط أنابيب الأتمتة وبيئات التقييم
البدء
ثبّت وحدة Monkey365 الخاصة بـ PowerShell وابدأ في تقييم بيئتك.
بدون أي إعداد ولا تتطلب أي وحدات Microsoft خارجية.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] يتضمن Monkey365 تبعيات مضمّنة ولا يتطلب وحدات PowerShell إضافية من Microsoft.
مقدمة
Monkey365 هو إطار عمل لتقييم الأمان في PowerShell قائم على المجمعات (Collectors) ويُوزَّع كوحدة مكتفية ذاتيًا تساعد في تقييم الوضع الأمني للبيئات السحابية. يقوم بفحص Microsoft 365 وAzure وMicrosoft Entra ID بحثًا عن مشكلات أمنية محتملة ونقاط ضعف في التكوين والانحرافات عن أفضل ممارسات الأمان.
يوفر الإطار توصيات لمساعدة المؤسسات على تعزيز الوضع الأمني السحابي وتحسين الجاهزية للامتثال.
المصادقة
يدعم Monkey365 طرق مصادقة متعددة لكل من التقييمات التفاعلية والآلية.
تشمل سير عمل المصادقة المدعومة ما يلي:
- المصادقة التفاعلية
- المصادقة المفعلة عبر MFA
- كيانات الخدمة (Service Principals)
- المصادقة القائمة على الشهادات
- مصادقة رمز الوصول المباشر
توثيق المصادقة:
-
نظرة عامة على المصادقة
https://silverhack.github.io/monkey365/authentication/overview/ -
مصادقة رمز الوصول
https://silverhack.github.io/monkey365/authentication/access_token/
الاستخدام الأساسي
عرض خيارات الأوامر المتاحة:
Get-Help Invoke-Monkey365
عرض أمثلة الاستخدام:
Get-Help Invoke-Monkey365 -Examples
عرض معلومات المساعدة التفصيلية:
Get-Help Invoke-Monkey365 -Detailed
مثال على التقييم:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
إذا لم يتم توفير بيانات الاعتماد، يطلب Monkey365 المصادقة.
تشغيل Monkey365 في البيئات السحابية الوطنية أو الحكومية
استخدم المعامل -Environment مع Invoke-Monkey365 لتحديد بيئة السحابة المستهدفة.
البيئات المدعومة:
AzurePublic(افتراضي)AzureChinaAzureUSGovernment
مثال:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
فحوصات الامتثال التنظيمي
يتضمن Monkey365 مئات الفحوصات المدمجة المتوافقة مع أفضل ممارسات الأمان في الصناعة وأطر الامتثال لبيئات Microsoft السحابية.
يساعد الإطار المؤسسات على:
- تحديد الفجوات الأمنية
- مراجعة وضع تكوين السحابة
- التحقق من تحصين المستأجر (Tenant)
- تحليل عناصر التحكم في الهوية والوصول
- تقييم الجاهزية للامتثال
تتضمن تقارير التقييم نتائج منظمة وإرشادات للمعالجة لتحليل سريع والتحقق.
المعايير المدعومة
بشكل افتراضي، يعرض تقرير HTML خرائط معايير CIS (مركز أمان الإنترنت) لبيئات Microsoft Azure وMicrosoft 365.
تشمل المعايير المدعومة حاليًا:
- CIS Microsoft Azure Foundations Benchmark v6.0.0
- CIS Microsoft Azure Database Services Benchmark v2.0.0
- CIS Microsoft Azure Compute Services Benchmark v2.0.0
- CIS Microsoft 365 Foundations Benchmark v7.0.0
قد تتم إضافة معايير وأطر إضافية في الإصدارات المستقبلية، بما في ذلك:
- NIST
- HIPAA
- GDPR
- PCI-DSS
التوثيق
تتوفر أدلة تثبيت مفصلة وأمثلة استخدام متقدمة ومراجع تكوين وتوثيق إضافي على:
https://silverhack.github.io/monkey365/
[!TIP] امنحنا نجمة! إذا وجدت Monkey365 مفيدًا، فيرجى التفكير في إضافة نجمة إلى المستودع على GitHub. يساعد ذلك في تحسين الظهور ودعم التطوير المستمر.