Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ScubaGear — Automatisierung zur Bewertung des Zustands deines M365-Mandanten gegen die CISA-Baselines | Kitploit
Tools/GitHubGitHub/cisagov/scubagear
DefensivwerkzeugeKonfigurationsprüfungCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)FehlkonfigurationE-Mail-Sicherheit
GitHubcisagov/scubagear

ScubaGear

Automatisierung zur Bewertung des Zustands deines M365-Mandanten gegen die CISA-Baselines

Repository anzeigen
2.6k377vor 9 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

ScubaGear-Logo

GitHub Release PSGallery Release CI Pipeline Functional Tests GitHub License GitHub Downloads PSGallery Downloads GitHub Issues

ScubaGear ist ein Bewertungstool, das überprüft, ob die Konfiguration eines Microsoft 365 (M365)-Mandanten den in den Secure Cloud Business Applications (SCuBA) Secure Configuration Baseline-Dokumenten beschriebenen Richtlinien entspricht.

[!NOTE] Diese Dokumentation kann über GitHub Pages gelesen werden.

Zielgruppe

ScubaGear richtet sich an M365-Administratoren, die ihre Mandantenumgebungen anhand der CISA Secure Configuration Baselines bewerten möchten.

Übersicht

ScubaGear verwendet einen dreistufigen Prozess:

  • Schritt 1 – PowerShell-Code fragt über M365-APIs verschiedene Konfigurationseinstellungen ab.
  • Schritt 2 – Anschließend ruft es Open Policy Agent (OPA) auf, um diese Einstellungen mit den Rego-Sicherheitsrichtlinien zu vergleichen, die gemäß den Baseline-Dokumenten erstellt wurden.
  • Schritt 3 – Schließlich meldet es die Ergebnisse des Vergleichs als HTML, JSON und CSV.

Diagramm des ScubaGear-Bewertungsprozesses

Hauptfunktionen

Baseline-Sicherheitsabdeckung

Die SCuBA-Kontrollen wurden sowohl auf NIST SP 800-53 als auch auf das MITRE ATT&CK-Framework abgebildet.

  • Baselines

    • Microsoft Entra ID: Richtlinien für Identitäts- und Zugriffsverwaltung
    • Security Suite: Einstellungen für erweiterten Bedrohungsschutz
    • Exchange Online: E-Mail-Sicherheits- und Compliance-Konfigurationen
    • Power BI: Sicherheitseinstellungen für das cloudbasierte Datenvisualisierungstool
    • Power Platform: Sicherheitseinstellungen für Low-Code-Anwendungen
    • SharePoint: Dokumentzusammenarbeit und Zugriffskontrollen
    • Teams: Sicherheitsrichtlinien für Kommunikation und Besprechungen
  • Entfernte Richtlinien

Scuba-Konfigurationsoberfläche

SCuBA enthält jetzt eine grafische Benutzeroberfläche, die das Erstellen und Verwalten Ihrer YAML-Konfigurationsdateien so einfach wie nie zuvor macht. Dieses intuitive Tool hilft, die Komplexität der manuellen Bearbeitung zu reduzieren und optimiert den Konfigurationsprozess für Ihre Organisation. Weitere Informationen finden Sie in der Dokumentation zur Konfigurationsoberfläche.

Wichtigste UI-Funktionen:

  • Starten mit Start-ScubaConfigApp
  • Schritt-für-Schritt-Einrichtungsassistent, der alle Konfigurationsoptionen abdeckt
  • Echtzeitvalidierung mit Live-YAML-Vorschau
  • Microsoft-Graph-Integration für die Auswahl von Benutzern und Gruppen
  • Nahtloser Import/Export vorhandener Konfigurationsdateien

Ideal für Benutzer, die eine visuelle Oberfläche gegenüber Befehlszeilentools bevorzugen.

ScubaGear-Ausgabe

  • HTML-Berichte: Interaktive, benutzerfreundliche Compliance-Berichte. Beispiel BaselineReports.html
  • JSON-Ausgabe: Strukturierte Ergebnisse für Berichte und Analysen. Beispiel ScubaResults.json
  • CSV-Export: Tabellenkompatible Daten für Analysen. Beispiel ScubaResults.csv

Erste Schritte

Bevor Sie ScubaGear starten, ist es wichtig sicherzustellen, dass Ihre Umgebung ordnungsgemäß konfiguriert ist. Dazu gehören die erforderlichen Abhängigkeiten und Berechtigungen.

Bitte überprüfen Sie den Abschnitt Voraussetzungen, um sicherzustellen, dass Ihr System alle Anforderungen erfüllt. Dies hilft, Fehler während der Ausführung zu vermeiden und ein reibungsloses Erlebnis bei der Verwendung von ScubaGear zu gewährleisten.

[!NOTE] Nach der Installation von ScubaGear in Ihrer Umgebung empfehlen wir, die integrierten Update-Funktionen zu verwenden, wenn Sie auf die neueste Version aktualisieren möchten. Weitere Informationen finden Sie im Update-Leitfaden.

Schnellstartanleitung

ScubaGear kann mehrmals ausgeführt werden, um Baseline-Einstellungen ordnungsgemäß zu bewerten.

  1. Erster Lauf (ohne Konfigurationsdatei): Starten Sie ScubaGear ohne Konfigurationsdatei. Dieser erste Lauf erzeugt eine Baseline-Vorlage der aktuellen Einstellungen Ihrer Umgebung. Er nimmt keine Änderungen vor, hilft Ihnen jedoch, die Standard-Sicherheitslage zu verstehen.

  2. Weitere Läufe (mit Konfigurationsdatei): Nachdem Sie die erzeugte Konfigurationsdatei überprüft und bearbeitet haben, führen Sie ScubaGear erneut mit der Konfigurationsdatei als Eingabe aus. Dadurch kann ScubaGear Ihre beabsichtigten Einstellungen mit der tatsächlichen Umgebung vergleichen und Abweichungen entsprechend hervorheben.

[!IMPORTANT] ScubaGear hat spezifische Voraussetzungen und ist auf definierte Konfigurationswerte angewiesen, um Ihren Microsoft 365-Mandanten ordnungsgemäß zu bewerten. Überprüfen Sie die Ergebnisse nach Ihrem ersten Bewertungslauf gründlich. Beheben Sie festgestellte Lücken, indem Sie Ihre Mandantenkonfiguration aktualisieren oder Risikoakzeptanzen in einer YAML-Konfigurationsdatei mithilfe von Ausschlüssen, Anmerkungen oder Auslassungen dokumentieren. Einzelheiten finden Sie in den folgenden Abschnitten.

Dieser iterative Ansatz stellt sicher, dass ScubaGear auf Ihre Umgebung abgestimmt ist und alle Richtlinienbewertungen auf Ihrer angepassten Baseline basieren.

1. ScubaGear installieren

Um ScubaGear aus der PSGallery zu installieren, öffnen Sie ein PowerShell-5-Terminal auf einem Windows-Computer und installieren Sie das Modul:

root@kitploit:~
# Install ScubaGear
Install-Module -Name ScubaGear

2. Abhängigkeiten installieren

root@kitploit:~
# Install the minimum required dependencies
Initialize-SCuBA

3. Installation überprüfen

root@kitploit:~
# Check the version
Invoke-SCuBA -Version

4. Führen Sie Ihre erste Bewertung aus

[!IMPORTANT] Wenn Sie v2.0.0 mit interaktivem Login gegen einen nicht-kommerziellen Mandanten wie gcc oder gcchigh ausführen, geben Sie den Parameter -M365Environment an. In einer zukünftigen Version wird ScubaGear die M365-Umgebung automatisch erkennen, sodass dies nicht mehr erforderlich sein wird.

root@kitploit:~
# Assess all products (basic command)
Invoke-SCuBA -ProductNames *

5. YAML-Konfigurationsdatei erstellen

ScubaGear verwendet eine YAML-Konfigurationsdatei, um festzulegen, wie Ihre Umgebung bewertet werden soll. Diese Datei erfüllt mehrere wichtige Zwecke:

  • Anpassung – Legen Sie fest, welche Produkte, Baselines und Regeln für Ihre Umgebung gelten.
  • Konfigurationszuordnung – Gleichen Sie die Richtlinien von ScubaGear mit den aktuellen Einstellungen Ihres Mandanten ab.
  • Risikoakzeptanz – Dokumentieren Sie beabsichtigte Abweichungen von den Baselines mithilfe von Ausschlüssen, Anmerkungen oder Auslassungen.
  • Rückverfolgbarkeit – Führen Sie eine klare Aufzeichnung akzeptierter Risiken und Richtlinienentscheidungen für Audits oder interne Überprüfungen.
  • Wiederholbarkeit – Führen Sie mit derselben Konfiguration im Laufe der Zeit oder über Umgebungen hinweg konsistente Bewertungen durch.

[!IMPORTANT] Ohne eine ordnungsgemäß definierte YAML-Datei geht ScubaGear von einer Standardkonfiguration aus, die möglicherweise nicht die tatsächlichen Richtlinien oder die Risikolage Ihrer Organisation widerspiegelt. Sie ist erforderlich, wenn die Nutzung für CISAs Binding Operational Directive (BOD) 25-01 vorgesehen ist.

Mitgelieferte Beispieldateien wiederverwenden

  • Beispielkonfigurationsdateien anzeigen
  • Alle Konfigurationsoptionen kennenlernen

[!TIP] full_config.yaml ist enthalten, um Ihnen den Einstieg zu erleichtern. Diese Datei sollte angepasst werden, um die individuelle Konfiguration Ihres Mandanten widerzuspiegeln, bevor Sie sie mit dem ScubaGear-Modul verwenden.

6. ScubaGear mit einer Konfigurationsdatei ausführen

Wenn Sie Invoke-SCuBA für BOD-25-01-Einreichungen ausführen:

root@kitploit:~
# Run with a configuration file
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -Organization 'example.onmicrosoft.com'

Für alle anderen Fälle:

root@kitploit:~
# Run with a configuration file (no-BOD)
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -SilenceBODWarnings

7. ScubaGear aktualisieren

Der folgende Befehl aktualisiert ScubaGear.

root@kitploit:~
# The following will update ScubaGear to the latest version
Update-ScubaGear

Der folgende Befehl setzt alle ScubaGear-Abhängigkeiten auf den Basisstand zurück. Bitte lesen Sie den Update-Leitfaden vor der Ausführung im Detail.

root@kitploit:~
# The follwing will remove and re-install all ScubaGear dependencies
Reset-ScubaGearDependencies

Inhaltsverzeichnis

Erste Schritte

Installation

  • Installation aus der PSGallery
  • Von GitHub herunterladen
  • Deinstallation
  • Aktualisieren

Voraussetzungen

  • Abhängigkeiten
  • Erforderliche Berechtigungen
    • Interaktive Berechtigungen
    • Nicht-interaktive Berechtigungen

Konfiguration & Verwendung

  • Konfigurationsoberfläche - Grafische Oberfläche
  • Konfigurationsdatei - YAML-basierte Konfiguration
  • Parameterreferenz - Befehlszeilenoptionen

Bewertungen ausführen

  • Ausführungsleitfaden
  • Berichte verstehen

Fehlerbehebung & Support

  • Mehrere Mandanten
  • Produktspezifische Probleme
    • Security Suite
    • Exchange Online
    • Power Platform
    • Microsoft Graph
  • Netzwerk & Proxy
  • ScubaCached
  • Debug-Protokollierung

Automatisierung

  • ScubaConnect - ScubaConnect ist eine von CISA entwickelte cloud-native Infrastruktur, die die Ausführung der Bewertungstools ScubaGear und ScubaGoggles automatisiert.

Zusätzliche Ressourcen

  • Annahmen
  • Zuordnungen
  • Hilfe zu Service Principal

Projektlizenz

Sofern nicht anders angegeben, wird dieses Projekt unter der Creative-Commons-Zero-Lizenz vertrieben. Mit Genehmigung der Entwickler können Beiträge unter einer alternativen kompatiblen Lizenz eingereicht werden. Wenn solche Beiträge angenommen werden, werden sie hier mit der entsprechenden Lizenz aufgeführt.

Tool herunterladen