
290+ automatisierte Prüfungen in 14 Compliance-Frameworks, interaktiver HTML-Bericht, keine Daten verlassen Ihren Rechner.
Schreibgeschützte Microsoft 365-Sicherheitsbewertung für IT-Berater und Administratoren
M365 Assess führt einen einzigen schreibgeschützten Befehl gegen einen Microsoft 365-Mandanten aus und erzeugt CSV-Daten, einen eigenständigen gebrandeten HTML-Bericht und eine XLSX-Compliance-Matrix, die Identität, E-Mail, Sicherheit, Geräte, Zusammenarbeit und Compliance-Baselines abdeckt.
292 automatisierte Sicherheitsprüfungen, zugeordnet zu 15 Compliance-Frameworks — Zahlen generiert aus controls/registry.json; Abdeckung pro Framework in docs/reference/COVERAGE.md.
Es wurde für Sicherheitsadministratoren, Compliance-Beauftragte, IT-Berater / vCISOs, Auditoren und CI-Pipelines entwickelt – für alle, die eine schnelle, evidenzbasierte Momentaufnahme der Sicherheitslage benötigen, zugeordnet zu CIS, NIST, SOC 2, HIPAA, ISO 27001 und mehr.
Install-Module M365-Assess -Scope CurrentUser
Graph- und EXO-Abhängigkeiten sind im Manifest deklariert und werden automatisch installiert. Für die Installation aus dem Quellcode, den ZIP-Entsperrungsschritt und vollständige Voraussetzungen siehe den Quickstart-Leitfaden.
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
Die Ergebnisse landen in einem Ordner mit Zeitstempel, der CSV-Daten, einen HTML-Bericht und eine XLSX-Compliance-Matrix enthält. Führen Sie es ohne Parameter aus, um einen interaktiven Assistenten zu starten, der Sie durch Abschnittsauswahl, Mandant, Authentifizierung und Ausgabeordner führt.
Für die Abschnittsauswahl, die vollständige Parameterreferenz, Verbindungsprofile, Cloud-Umgebungen und die Verwendung eigenständiger Collectors siehe den Ausführungsleitfaden. Sie führen es gegen GCC High aus? Siehe den GCC High-Einrichtungsleitfaden.
Dreizehn Bewertungsabschnitte decken standardmäßig Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid und PowerBI ab, plus optional Inventory, ActiveDirectory, SOC2 und ValueOpportunity. Der vollständige Collector-Katalog und Details pro Abschnitt befinden sich im Ausführungsleitfaden.
# Run specific sections
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
Der eigenständige HTML-Bericht öffnet sich in jedem Browser ohne Abhängigkeiten. Klicken Sie sich von der Executive-Übersicht durch die einzelnen Sicherheitsdomänen, tauchen Sie in die Ergebnisse ein und überprüfen Sie die Compliance-Lage über 15 Frameworks hinweg – alles in einer einzigen Offline-Datei.
Siehe docs/sample-report/_Example-Report.html für einen vollständigen, von PII bereinigten Beispielbericht und den Benutzerleitfaden für Berichte für die interaktive Tour.
Umgang mit sensiblen Ausgaben: Bewertungsdateien enthalten UPNs, Postfach-Metadaten, Zuweisungen von Administratorrollen und Richtlinieninhalte – behandeln Sie sie als vertraulich. Siehe
docs/reference/DATA-HANDLING.md.
Siehe das Changelog für die vollständige Release-Historie und Versionshinweise.