
إطار تقييم أمني قائم على PowerShell لـ Microsoft 365 وAzure وEntra ID. يفحص التهيئات الخاطئة، والامتثال لمعيار CIS، والوضع الأمني السحابي، مع تقارير منظمة.
Monkey365 هو إطار عمل مفتوح المصدر لتقييم الأمان لـ Microsoft 365 وAzure وMicrosoft Entra ID. يساعد المتخصصين في الأمان والاستشاريين والمسؤولين والمستجيبين للحوادث على تحديد أخطاء التكوين، ومراجعة الوضع الأمني للسحابة، وتقييم البيئات وفقًا لأفضل ممارسات الأمان ومعايير الامتثال في الصناعة.
يعمل Monkey365 على تبسيط تقييمات أمان سحابة Microsoft دون الحاجة إلى تعلم واجهات برمجة تطبيقات معقدة، أو تثبيت وحدات Microsoft متعددة، أو التنقل بين بوابات إدارية متعددة.
ثبّت وحدة Monkey365 الخاصة بـ PowerShell وابدأ في تقييم بيئتك.
بدون أي إعداد ولا تتطلب أي وحدات Microsoft خارجية.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] يتضمن Monkey365 تبعيات مضمّنة ولا يتطلب وحدات PowerShell إضافية من Microsoft.
Monkey365 هو إطار عمل لتقييم الأمان في PowerShell قائم على المجمعات (Collectors) ويُوزَّع كوحدة مكتفية ذاتيًا تساعد في تقييم الوضع الأمني للبيئات السحابية. يقوم بفحص Microsoft 365 وAzure وMicrosoft Entra ID بحثًا عن مشكلات أمنية محتملة ونقاط ضعف في التكوين والانحرافات عن أفضل ممارسات الأمان.
يوفر الإطار توصيات لمساعدة المؤسسات على تعزيز الوضع الأمني السحابي وتحسين الجاهزية للامتثال.
يدعم Monkey365 طرق مصادقة متعددة لكل من التقييمات التفاعلية والآلية.
تشمل سير عمل المصادقة المدعومة ما يلي:
توثيق المصادقة:
نظرة عامة على المصادقة
https://silverhack.github.io/monkey365/authentication/overview/
مصادقة رمز الوصول
https://silverhack.github.io/monkey365/authentication/access_token/
عرض خيارات الأوامر المتاحة:
Get-Help Invoke-Monkey365
عرض أمثلة الاستخدام:
Get-Help Invoke-Monkey365 -Examples
عرض معلومات المساعدة التفصيلية:
Get-Help Invoke-Monkey365 -Detailed
مثال على التقييم:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
إذا لم يتم توفير بيانات الاعتماد، يطلب Monkey365 المصادقة.
استخدم المعامل -Environment مع Invoke-Monkey365 لتحديد بيئة السحابة المستهدفة.
البيئات المدعومة:
AzurePublic (افتراضي)AzureChinaAzureUSGovernmentمثال:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
يتضمن Monkey365 مئات الفحوصات المدمجة المتوافقة مع أفضل ممارسات الأمان في الصناعة وأطر الامتثال لبيئات Microsoft السحابية.
يساعد الإطار المؤسسات على:
تتضمن تقارير التقييم نتائج منظمة وإرشادات للمعالجة لتحليل سريع والتحقق.
بشكل افتراضي، يعرض تقرير HTML خرائط معايير CIS (مركز أمان الإنترنت) لبيئات Microsoft Azure وMicrosoft 365.
تشمل المعايير المدعومة حاليًا:
قد تتم إضافة معايير وأطر إضافية في الإصدارات المستقبلية، بما في ذلك:
تتوفر أدلة تثبيت مفصلة وأمثلة استخدام متقدمة ومراجع تكوين وتوثيق إضافي على:
https://silverhack.github.io/monkey365/
[!TIP] امنحنا نجمة! إذا وجدت Monkey365 مفيدًا، فيرجى التفكير في إضافة نجمة إلى المستودع على GitHub. يساعد ذلك في تحسين الظهور ودعم التطوير المستمر.