Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
monkey365 — إطار تقييم أمني قائم على PowerShell لـ Microsoft 365 وAzure وEntra ID. يفحص التهيئات الخاطئة، والامتثال لمعيار CIS، والوضع الأمني السحابي، مع تقارير منظمة. | Kitploit
أدوات/GitHubGitHub/silverhack/monkey365
أمن البنية التحتية السحابيةماسحات الثغرات الأمنيةتدقيق التكوينأمن السحابةسوء التكوين
GitHubsilverhack/monkey365

monkey365

إطار تقييم أمني قائم على PowerShell لـ Microsoft 365 وAzure وEntra ID. يفحص التهيئات الخاطئة، والامتثال لمعيار CIS، والوضع الأمني السحابي، مع تقارير منظمة.

عرض المستودع
1.3k141منذ 13 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

GitHub release PowerShell Gallery Stars Follow @tr1ana

Issues License

GitHub Downloads PowerShell Gallery Downloads

Monkey365 هو إطار عمل مفتوح المصدر لتقييم الأمان لـ Microsoft 365 وAzure وMicrosoft Entra ID. يساعد المتخصصين في الأمان والاستشاريين والمسؤولين والمستجيبين للحوادث على تحديد أخطاء التكوين، ومراجعة الوضع الأمني للسحابة، وتقييم البيئات وفقًا لأفضل ممارسات الأمان ومعايير الامتثال في الصناعة.

يعمل Monkey365 على تبسيط تقييمات أمان سحابة Microsoft دون الحاجة إلى تعلم واجهات برمجة تطبيقات معقدة، أو تثبيت وحدات Microsoft متعددة، أو التنقل بين بوابات إدارية متعددة.


الميزات

  • وحدة PowerShell مكتفية ذاتيًا مع تبعيات مضمّنة
  • لا تعتمد على وحدات أو أدوات Microsoft خارجية، بما في ذلك ExchangeOnlineManagement أو Az PowerShell / Azure CLI أو Microsoft Graph PowerShell SDK
  • تقييم الوضع الأمني لما يلي:
    • Microsoft 365
    • Azure
    • Microsoft Entra ID
  • تغطية لأحمال عمل Microsoft 365 الرئيسية بما في ذلك:
    • Exchange Online
    • SharePoint Online
    • Microsoft Teams
    • Microsoft Purview
    • Microsoft Fabric
  • يدعم طرق مصادقة متعددة بما في ذلك:
    • المصادقة التفاعلية
    • المصادقة المفعلة عبر MFA
    • كيانات الخدمة (Service Principals)
    • المصادقة القائمة على الشهادات
    • مصادقة رمز الوصول المباشر
  • فحوصات معايير CIS والامتثال
  • تقارير منظمة بتنسيقات HTML وJSON وCSV لسير عمل الأتمتة والتحليل
  • دعم لبيئات سحابة Azure العامة والصينية والحكومية
  • بنية قابلة للتوسع قائمة على المجمعات (Collectors)
  • نشر سهل عبر محطات العمل وصناديق القفز (Jump Boxes) وخطوط أنابيب الأتمتة وبيئات التقييم

البدء

ثبّت وحدة Monkey365 الخاصة بـ PowerShell وابدأ في تقييم بيئتك.

بدون أي إعداد ولا تتطلب أي وحدات Microsoft خارجية.

root@kitploit:~
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365

$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

[!NOTE] يتضمن Monkey365 تبعيات مضمّنة ولا يتطلب وحدات PowerShell إضافية من Microsoft.


مقدمة

Monkey365 هو إطار عمل لتقييم الأمان في PowerShell قائم على المجمعات (Collectors) ويُوزَّع كوحدة مكتفية ذاتيًا تساعد في تقييم الوضع الأمني للبيئات السحابية. يقوم بفحص Microsoft 365 وAzure وMicrosoft Entra ID بحثًا عن مشكلات أمنية محتملة ونقاط ضعف في التكوين والانحرافات عن أفضل ممارسات الأمان.

يوفر الإطار توصيات لمساعدة المؤسسات على تعزيز الوضع الأمني السحابي وتحسين الجاهزية للامتثال.


المصادقة

يدعم Monkey365 طرق مصادقة متعددة لكل من التقييمات التفاعلية والآلية.

تشمل سير عمل المصادقة المدعومة ما يلي:

  • المصادقة التفاعلية
  • المصادقة المفعلة عبر MFA
  • كيانات الخدمة (Service Principals)
  • المصادقة القائمة على الشهادات
  • مصادقة رمز الوصول المباشر

توثيق المصادقة:

  • نظرة عامة على المصادقة
    https://silverhack.github.io/monkey365/authentication/overview/

  • مصادقة رمز الوصول
    https://silverhack.github.io/monkey365/authentication/access_token/


الاستخدام الأساسي

عرض خيارات الأوامر المتاحة:

root@kitploit:~
Get-Help Invoke-Monkey365

عرض أمثلة الاستخدام:

root@kitploit:~
Get-Help Invoke-Monkey365 -Examples

عرض معلومات المساعدة التفصيلية:

root@kitploit:~
Get-Help Invoke-Monkey365 -Detailed

مثال على التقييم:

root@kitploit:~
$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

إذا لم يتم توفير بيانات الاعتماد، يطلب Monkey365 المصادقة.


تشغيل Monkey365 في البيئات السحابية الوطنية أو الحكومية

استخدم المعامل -Environment مع Invoke-Monkey365 لتحديد بيئة السحابة المستهدفة.

البيئات المدعومة:

  • AzurePublic (افتراضي)
  • AzureChina
  • AzureUSGovernment

مثال:

root@kitploit:~
$options = @{
    Environment     = 'AzureUSGovernment'
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = @('JSON', 'HTML')
}

Invoke-Monkey365 @options

فحوصات الامتثال التنظيمي

يتضمن Monkey365 مئات الفحوصات المدمجة المتوافقة مع أفضل ممارسات الأمان في الصناعة وأطر الامتثال لبيئات Microsoft السحابية.

يساعد الإطار المؤسسات على:

  • تحديد الفجوات الأمنية
  • مراجعة وضع تكوين السحابة
  • التحقق من تحصين المستأجر (Tenant)
  • تحليل عناصر التحكم في الهوية والوصول
  • تقييم الجاهزية للامتثال

تتضمن تقارير التقييم نتائج منظمة وإرشادات للمعالجة لتحليل سريع والتحقق.


المعايير المدعومة

بشكل افتراضي، يعرض تقرير HTML خرائط معايير CIS (مركز أمان الإنترنت) لبيئات Microsoft Azure وMicrosoft 365.

تشمل المعايير المدعومة حاليًا:

  • CIS Microsoft Azure Foundations Benchmark v6.0.0
  • CIS Microsoft Azure Database Services Benchmark v2.0.0
  • CIS Microsoft Azure Compute Services Benchmark v2.0.0
  • CIS Microsoft 365 Foundations Benchmark v7.0.0

قد تتم إضافة معايير وأطر إضافية في الإصدارات المستقبلية، بما في ذلك:

  • NIST
  • HIPAA
  • GDPR
  • PCI-DSS

التوثيق

تتوفر أدلة تثبيت مفصلة وأمثلة استخدام متقدمة ومراجع تكوين وتوثيق إضافي على:

https://silverhack.github.io/monkey365/


[!TIP] امنحنا نجمة! إذا وجدت Monkey365 مفيدًا، فيرجى التفكير في إضافة نجمة إلى المستودع على GitHub. يساعد ذلك في تحسين الظهور ودعم التطوير المستمر.


تاريخ النجوم

مخطط تاريخ النجوم
تنزيل الأداة