
290+ automatisierte Prüfungen in 14 Compliance-Frameworks, interaktiver HTML-Bericht, keine Daten verlassen Ihren Rechner.
Schreibgeschützte Microsoft 365-Sicherheitsbewertung für IT-Berater und Administratoren
M365 Assess führt einen einzigen schreibgeschützten Befehl gegen einen Microsoft 365-Mandanten aus und erzeugt CSV-Daten, einen eigenständigen gebrandeten HTML-Bericht und eine XLSX-Compliance-Matrix, die Identitäts-, E-Mail-, Sicherheits-, Geräte-, Kollaborations- und Compliance-Baselines abdeckt.
292 automatisierte Sicherheitschecks auf 15 Compliance-Frameworks abgebildet — Zählungen generiert aus controls/registry.json; Abdeckung pro Framework in docs/reference/COVERAGE.md.
Es wurde für Sicherheitsadministratoren, Compliance-Beauftragte, IT-Berater / vCISOs, Prüfer und CI-Pipelines entwickelt – für alle, die eine schnelle, evidenzbasierte Bestandsaufnahme der Sicherheitslage benötigen, die auf CIS, NIST, SOC 2, HIPAA, ISO 27001 und mehr abgebildet ist.
Install-Module M365-Assess -Scope CurrentUser
Graph- und EXO-Abhängigkeiten sind im Manifest deklariert und werden automatisch installiert. Für die Installation aus dem Quellcode, den ZIP-Entsperrschritt und alle Voraussetzungen siehe den Quickstart-Leitfaden.
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
Die Ergebnisse landen in einem mit Zeitstempel versehenen Ordner mit CSV-Daten, einem HTML-Bericht und einer XLSX-Compliance-Matrix. Führen Sie den Befehl ohne Parameter aus, um einen interaktiven Assistenten zu starten, der Sie durch die Abschnittsauswahl, Mandanten, Authentifizierung und Ausgabeordner führt.
Informationen zur Abschnittsauswahl, die vollständige Parameterreferenz, Verbindungsprofile, Cloud-Umgebungen und die Verwendung des eigenständigen Collectors finden Sie im Ausführungsleitfaden. Führen Sie das Tool gegen GCC High aus? Siehe GCC High Setup-Leitfaden.
Dreizehn Bewertungsabschnitte decken standardmäßig Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid und PowerBI ab, plus optionale Abschnitte Inventory, ActiveDirectory, SOC2 und ValueOpportunity. Der vollständige Collectorkatalog und die Details pro Abschnitt finden Sie im Ausführungsleitfaden.
# Run specific sections
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
Der eigenständige HTML-Bericht öffnet sich in jedem Browser ohne Abhängigkeiten. Navigieren Sie von der Führungsübersicht zu einzelnen Sicherheitsdomänen, bohren Sie in die Ergebnisse und überprüfen Sie die Compliance-Position über 15 Frameworks hinweg – alles in einer einzigen Offline-Datei.
Siehe docs/sample-report/_Example-Report.html für ein vollständiges, PII-bereinigtes Beispiel und den Bericht-Benutzerleitfaden für die interaktive Anleitung.
Behandlung sensibler Ausgaben: Bewertungsdateien enthalten UPNs, Postfachmetadaten, Admin-Rollenzuweisungen und Policy-Körper – behandeln Sie diese als vertraulich. Siehe
docs/reference/DATA-HANDLING.md.
Siehe das Changelog für die vollständige Versionshistorie und Versionshinweise.
Das Dokumentationsverzeichnis ist der kanonische Einstiegspunkt für alle Leitfäden.
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full
Beiträge sind willkommen. Siehe CONTRIBUTING.md für Richtlinien.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Siehe LICENSE für Details.
| Leitfaden | Beschreibung |
|---|
| Quickstart | Schritt-für-Schritt-Einrichtung auf einem frischen Windows-Rechner (PowerShell 7, Installationspfade, Voraussetzungen) |
| Ausführungsleitfaden | Abschnitte, vollständige Parameterreferenz, Verbindungsprofile, Umgebungen, eigenständige Skripte |
| Authentifizierung | Interaktiv, Zertifikat, Gerätecode, verwaltete Identität und vorhandene Verbindungsmethoden |
| GCC High Setup | Einrichtung in der Sovereign-Cloud: App-Registrierung, Zustimmung, Power BI, bekannte Lücken |
| Berechtigungen | Generierte Matrix pro Abschnitt: delegierte Graph-Bereiche, App-Berechtigungen, EXO-RBAC-Gruppen, Purview-Verzeichnisrollen |
| HTML-Bericht | Berichtsfunktionen, interaktive Anleitung, eigenständige Generierung, White-Label |
| Compliance | 15 Frameworks, XLSX-Export, CheckId-System, Control-Registry |
| Kompatibilität | Modulversionen, Abhängigkeitsmatrix, bekannte Inkompatibilitäten |
| Fehlerbehebung | Häufige Fehler, Modulkonflikte, Berechtigungsprobleme |
| Changelog | Versionshistorie und Versionshinweise |
| Sicherheit | Schwachstellenmeldung und Sicherheitsrichtlinie |