Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
M365-Assess — 290+ automatisierte Prüfungen in 14 Compliance-Frameworks, interaktiver HTML-Bericht, keine Daten verlassen Ihren Rechner. | Kitploit
Tools/GitHubGitHub/galvnyz/m365-assess
SchwachstellenanalyseKonfigurationsprüfungCloud-SicherheitDevSecOpsIdentitäts- & Zugriffsmanagement (IAM)Incident ResponseE-Mail-Sicherheit
GitHubgalvnyz/m365-assess

M365-Assess

290+ automatisierte Prüfungen in 14 Compliance-Frameworks, interaktiver HTML-Bericht, keine Daten verlassen Ihren Rechner.

Repository anzeigen
1894421vor 1 TagVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

M365 Assess

M365 Assess

Umfassendes M365-Sicherheitsbewertungstool

Schreibgeschützte Microsoft 365-Sicherheitsbewertung für IT-Berater und Administratoren

CI Coverage PowerShell 7.6+ Read-Only Version License: MIT


Was ist das?

M365 Assess führt einen einzigen schreibgeschützten Befehl gegen einen Microsoft 365-Mandanten aus und erzeugt CSV-Daten, einen eigenständigen gebrandeten HTML-Bericht und eine XLSX-Compliance-Matrix, die Identität, E-Mail, Sicherheit, Geräte, Zusammenarbeit und Compliance-Baselines abdeckt.

292 automatisierte Sicherheitsprüfungen, zugeordnet zu 15 Compliance-Frameworks — Zahlen generiert aus controls/registry.json; Abdeckung pro Framework in docs/reference/COVERAGE.md.

Es wurde für Sicherheitsadministratoren, Compliance-Beauftragte, IT-Berater / vCISOs, Auditoren und CI-Pipelines entwickelt – für alle, die eine schnelle, evidenzbasierte Momentaufnahme der Sicherheitslage benötigen, zugeordnet zu CIS, NIST, SOC 2, HIPAA, ISO 27001 und mehr.

Installation

Install-Module M365-Assess -Scope CurrentUser

Graph- und EXO-Abhängigkeiten sind im Manifest deklariert und werden automatisch installiert. Für die Installation aus dem Quellcode, den ZIP-Entsperrungsschritt und vollständige Voraussetzungen siehe den Quickstart-Leitfaden.

Ausführen

Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

Die Ergebnisse landen in einem Ordner mit Zeitstempel, der CSV-Daten, einen HTML-Bericht und eine XLSX-Compliance-Matrix enthält. Führen Sie es ohne Parameter aus, um einen interaktiven Assistenten zu starten, der Sie durch Abschnittsauswahl, Mandant, Authentifizierung und Ausgabeordner führt.

M365 Assess-Konsole mit Echtzeit-Fortschritt der Sicherheitsprüfungen

Für die Abschnittsauswahl, die vollständige Parameterreferenz, Verbindungsprofile, Cloud-Umgebungen und die Verwendung eigenständiger Collectors siehe den Ausführungsleitfaden. Sie führen es gegen GCC High aus? Siehe den GCC High-Einrichtungsleitfaden.

Abschnitte

Dreizehn Bewertungsabschnitte decken standardmäßig Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid und PowerBI ab, plus optional Inventory, ActiveDirectory, SOC2 und ValueOpportunity. Der vollständige Collector-Katalog und Details pro Abschnitt befinden sich im Ausführungsleitfaden.

# Run specific sections
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

Berichtsvorschau

Der eigenständige HTML-Bericht öffnet sich in jedem Browser ohne Abhängigkeiten. Klicken Sie sich von der Executive-Übersicht durch die einzelnen Sicherheitsdomänen, tauchen Sie in die Ergebnisse ein und überprüfen Sie die Compliance-Lage über 15 Frameworks hinweg – alles in einer einzigen Offline-Datei.

Executive-Übersicht - Microsoft Secure Score, Zusammenfassungskarten für kritisch/fehlgeschlagen/Warnung, MFA-Verteilung und Aufschlüsselung der Domänenlage



Framework-Abdeckungsansicht mit CMMC-Kontrollen, die automatisierten Ergebnissen mit Spalten für Schweregrad und Prüf-ID zugeordnet sind

Siehe docs/sample-report/_Example-Report.html für einen vollständigen, von PII bereinigten Beispielbericht und den Benutzerleitfaden für Berichte für die interaktive Tour.

Umgang mit sensiblen Ausgaben: Bewertungsdateien enthalten UPNs, Postfach-Metadaten, Zuweisungen von Administratorrollen und Richtlinieninhalte – behandeln Sie sie als vertraulich. Siehe docs/reference/DATA-HANDLING.md.

Aktuelle Releases

Siehe das Changelog für die vollständige Release-Historie und Versionshinweise.

Dokumentation

Tool herunterladen