
monkey365 v0.99
PowerShell-basiertes Framework zur Sicherheitsbewertung für Microsoft 365, Azure und Entra ID. Scannt nach Fehlkonfigurationen, CIS-Benchmark-Konformität und Cloud-Sicherheitslage mit strukturierter Berichterstattung.
Monkey365 ist ein Open-Source-Framework zur Sicherheitsbewertung für Microsoft 365, Azure und Microsoft Entra ID. Es hilft Sicherheitsexperten, Beratern, Administratoren und Incident-Respondern, Fehlkonfigurationen zu identifizieren, die Cloud-Sicherheitslage zu überprüfen und Umgebungen anhand von Branchen-Best-Practices für Sicherheit und Compliance-Standards zu bewerten.
Monkey365 vereinfacht Sicherheitsbewertungen für die Microsoft-Cloud, ohne dass Benutzer komplexe APIs erlernen, mehrere Microsoft-Module installieren oder mehrere Verwaltungsportale durchsuchen müssen.
Funktionen
- In sich geschlossenes PowerShell-Modul mit gebündelten Abhängigkeiten
- Keine Abhängigkeit von externen Microsoft-Modulen oder -Tools, einschließlich ExchangeOnlineManagement, Az PowerShell / Azure CLI oder dem Microsoft Graph PowerShell SDK
- Bewertung der Sicherheitslage für:
- Microsoft 365
- Azure
- Microsoft Entra ID
- Abdeckung wichtiger Microsoft-365-Workloads, einschließlich:
- Exchange Online
- SharePoint Online
- Microsoft Teams
- Microsoft Purview
- Microsoft Fabric
- Unterstützt mehrere Authentifizierungsmethoden, einschließlich:
- Interaktive Authentifizierung
- MFA-fähige Authentifizierung
- Dienstprinzipale
- Zertifikatsbasierte Authentifizierung
- Direkte Zugriffstoken-Authentifizierung
- CIS-Benchmark- und Compliance-Prüfungen
- Strukturierte HTML-, JSON- und CSV-Berichte für Automatisierungs- und Analyseworkflows
- Unterstützung für Azure-Public-, China- und Government-Cloud-Umgebungen
- Collector-basierte und erweiterbare Architektur
- Einfache Bereitstellung auf Workstations, Jump-Servern, Automatisierungs-Pipelines und in Bewertungsumgebungen
Erste Schritte
Installieren Sie das PowerShell-Modul Monkey365 und beginnen Sie mit der Bewertung Ihrer Umgebung.
Nullkonfiguration und keine externen Microsoft-Module sind erforderlich.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365 enthält gebündelte Abhängigkeiten und erfordert keine zusätzlichen Microsoft-PowerShell-Module.
Einführung
Monkey365 ist ein collector-basiertes PowerShell-Framework zur Sicherheitsbewertung, das als in sich geschlossenes Modul verteilt wird und die Bewertung der Sicherheitslage von Cloud-Umgebungen unterstützt. Es scannt Microsoft 365, Azure und Microsoft Entra ID auf potenzielle Sicherheitsprobleme, Konfigurationsschwächen und Abweichungen von Sicherheits-Best-Practices.
Das Framework liefert Empfehlungen, die Organisationen dabei helfen, ihre Cloud-Sicherheitslage zu stärken und ihre Compliance-Bereitschaft zu verbessern.
Authentifizierung
Monkey365 unterstützt mehrere Authentifizierungsmethoden sowohl für interaktive als auch für automatisierte Bewertungen.
Unterstützte Authentifizierungsworkflows umfassen:
- Interaktive Authentifizierung
- MFA-fähige Authentifizierung
- Dienstprinzipale
- Zertifikatsbasierte Authentifizierung
- Direkte Zugriffstoken-Authentifizierung
Dokumentation zur Authentifizierung:
-
Übersicht zur Authentifizierung
https://silverhack.github.io/monkey365/authentication/overview/ -
Zugriffstoken-Authentifizierung
https://silverhack.github.io/monkey365/authentication/access_token/
Grundlegende Verwendung
Verfügbare Befehlsoptionen anzeigen:
Get-Help Invoke-Monkey365
Verwendungsbeispiele anzeigen:
Get-Help Invoke-Monkey365 -Examples
Detaillierte Hilfeinformationen anzeigen:
Get-Help Invoke-Monkey365 -Detailed
Beispielbewertung:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
Wenn keine Anmeldeinformationen angegeben werden, fordert Monkey365 zur Authentifizierung auf.
Ausführen von Monkey365 in nationalen oder Government-Cloud-Umgebungen
Verwenden Sie den Parameter -Environment mit Invoke-Monkey365, um die Ziel-Cloud-Umgebung anzugeben.
Unterstützte Umgebungen:
AzurePublic(Standard)AzureChinaAzureUSGovernment
Beispiel:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Regulatorische Compliance-Prüfungen
Monkey365 enthält Hunderte integrierter Prüfungen, die an Branchen-Best-Practices für Sicherheit und Compliance-Frameworks für Microsoft-Cloud-Umgebungen ausgerichtet sind.
Das Framework hilft Organisationen dabei:
- Sicherheitslücken zu identifizieren
- Die Cloud-Konfigurationslage zu überprüfen
- Die Härtung des Mandanten zu validieren
- Identitäts- und Zugriffskontrollen zu analysieren
- Die Compliance-Bereitschaft zu bewerten
Bewertungsberichte enthalten strukturierte Ergebnisse und Empfehlungen zur Behebung für eine schnelle Analyse und Verifizierung.
Unterstützte Standards
Standardmäßig zeigt der HTML-Bericht CIS-Benchmark-Zuordnungen (Center for Internet Security) für Microsoft-Azure- und Microsoft-365-Umgebungen an.
Derzeit unterstützte Standards umfassen:
- CIS Microsoft Azure Foundations Benchmark v6.0.0
- CIS Microsoft Azure Database Services Benchmark v2.0.0
- CIS Microsoft Azure Compute Services Benchmark v2.0.0
- CIS Microsoft 365 Foundations Benchmark v7.0.0
Weitere Standards und Frameworks können in zukünftigen Versionen hinzugefügt werden, einschließlich:
- NIST
- HIPAA
- GDPR
- PCI-DSS