
أكثر من 290 فحصًا آليًا عبر 14 إطار عمل للامتثال، تقرير HTML تفاعلي، لا تغادر بياناتك جهازك.
تقييم أمان Microsoft 365 للقراءة فقط لمستشاري تكنولوجيا المعلومات والمسؤولين
يقوم M365 Assess بتشغيل أمر واحد للقراءة فقط ضد مستأجر Microsoft 365 وينتج بيانات CSV، وتقرير HTML مستقل ذو علامة تجارية، ومصفوفة امتثال XLSX تغطي الهوية والبريد الإلكتروني والأمان والأجهزة والتعاون وخطوط الأساس للامتثال.
292 فحص أمان آلي موزعة على 15 إطار امتثال — الإحصائيات مأخوذة من controls/registry.json; تغطية كل إطار في docs/reference/COVERAGE.md.
تم بناؤه لمسؤولي الأمان، ومسؤولي الامتثال، ومستشاري تكنولوجيا المعلومات / vCISOs، والمدققين، وخطوط أنابيب CI - أي شخص يحتاج إلى لقطة سريعة للوضع مدعومة بالأدلة ومربوطة بـ CIS وNIST وSOC 2 وHIPAA وISO 27001 والمزيد.
Install-Module M365-Assess -Scope CurrentUser
يتم الإعلان عن تبعيات Graph وEXO في البيان وتثبيتها تلقائياً. للتثبيت من المصدر، خطوة إلغاء حظر ZIP، والمتطلبات الأساسية الكاملة، راجع دليل البدء السريع.
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
تظهر النتائج في مجلد مؤرخ مع بيانات CSV، وتقرير HTML، ومصفوفة امتثال XLSX. قم بتشغيله بدون معلمات لبدء معالج تفاعلي يرشدك خلال اختيار الأقسام، والمستأجر، والمصادقة، ومجلد الإخراج.
لاختيار الأقسام، المرجع الكامل للمعلمات، ملفات تعريف الاتصال، بيئات السحابة، واستخدام الجامع المستقل، راجع دليل التنفيذ. هل تعمل ضد GCC High؟ راجع دليل إعداد GCC High.
تغطي ثلاثة عشر قسم تقييم المستأجر والهوية والترخيص والبريد الإلكتروني وIntune والأمان والتعاون والهجين وPowerBI افتراضياً، بالإضافة إلى المخزون الاختياري وActiveDirectory وSOC2 وValueOpportunity. الكتالوج الكامل للجامعين والتفاصيل لكل قسم موجودة في دليل التنفيذ.
# تشغيل أقسام محددة
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
يفتح تقرير HTML المستقل في أي متصفح بدون تبعيات. انتقل من النظرة العامة التنفيذية إلى مجالات الأمان الفردية، وتعمق في النتائج، وراجع وضع الامتثال عبر 15 إطاراً - كل ذلك في ملف واحد غير متصل.
انظر docs/sample-report/_Example-Report.html للحصول على تقرير مثال كامل منزوع المعلومات الشخصية، و دليل مستخدم التقرير للجولة التفاعلية.
التعامل مع المخرجات الحساسة: تحتوي ملفات التقييم على UPNs وبيانات علب البريد وتعيينات أدوار المسؤول وهيئات السياسات - تعامل معها كسرية. راجع
docs/reference/DATA-HANDLING.md.
راجع سجل التغييرات لتاريخ الإصدار الكامل وملاحظات الإصدار.
يعتبر فهرس التوثيق المدخل الأساسي للعثور على جميع الأدلة.
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full
المساهمات مرحب بها. راجع CONTRIBUTING.md للإرشادات.
هذا المشروع مرخص بموجب رخصة MIT. راجع LICENSE للتفاصيل.
| الدليل | الوصف |
|---|
| البدء السريع | إعداد خطوة بخطوة على جهاز Windows جديد (PowerShell 7، مسارات التثبيت، المتطلبات الأساسية) |
| دليل التنفيذ | الأقسام، المرجع الكامل للمعلمات، ملفات تعريف الاتصال، البيئات، البرامج النصية المستقلة |
| المصادقة | الطرق التفاعلية، الشهادة، رمز الجهاز، الهوية المُدارة، وطرق الاتصال الموجودة مسبقاً |
| إعداد GCC High | إعداد السحابة السيادية: تسجيل التطبيق، الموافقة، Power BI، الثغرات المعروفة |
| الأذونات | مصفوفة لكل قسم مُنشأة: نطاقات Graph المفوضة، أذونات التطبيق، مجموعات RBAC لـ EXO، أدوار دليل Purview |
| تقرير HTML | ميزات التقرير، جولة تفاعلية، إنشاء مستقل، علامة بيضاء |
| الامتثال | 15 إطاراً، تصدير XLSX، نظام CheckId، سجل الضوابط |
| التوافق | إصدارات الوحدة، مصفوفة التبعيات، عدم التوافق المعروف |
| استكشاف الأخطاء وإصلاحها | الأخطاء الشائعة، تعارضات الوحدة، مشكلات الأذونات |
| سجل التغييرات | تاريخ الإصدار وملاحظات الإصدار |
| الأمان | الإبلاغ عن الثغرات وسياسة الأمان |