Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
M365-Assess — 290+ automatisierte Prüfungen in 14 Compliance-Frameworks, interaktiver HTML-Bericht, keine Daten verlassen Ihren Rechner. | Kitploit
Tools/GitHubGitHub/galvnyz/m365-assess
SchwachstellenanalyseKonfigurationsprüfungCloud-SicherheitDevSecOpsIdentitäts- & Zugriffsmanagement (IAM)Incident ResponseE-Mail-Sicherheit
GitHubgalvnyz/m365-assess

M365-Assess

290+ automatisierte Prüfungen in 14 Compliance-Frameworks, interaktiver HTML-Bericht, keine Daten verlassen Ihren Rechner.

Repository anzeigen
18944vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

M365 Assess

M365 Assess

Umfassendes Tool zur Sicherheitsbewertung von M365

Schreibgeschützte Microsoft 365-Sicherheitsbewertung für IT-Berater und Administratoren

CI Coverage PowerShell 7.x Read-Only Version License: MIT


Was ist das?

M365 Assess führt einen einzigen schreibgeschützten Befehl gegen einen Microsoft 365-Mandanten aus und erzeugt CSV-Daten, einen eigenständigen gebrandeten HTML-Bericht und eine XLSX-Compliance-Matrix, die Identitäts-, E-Mail-, Sicherheits-, Geräte-, Kollaborations- und Compliance-Baselines abdeckt.

292 automatisierte Sicherheitschecks auf 15 Compliance-Frameworks abgebildet — Zählungen generiert aus controls/registry.json; Abdeckung pro Framework in docs/reference/COVERAGE.md.

Es wurde für Sicherheitsadministratoren, Compliance-Beauftragte, IT-Berater / vCISOs, Prüfer und CI-Pipelines entwickelt – für alle, die eine schnelle, evidenzbasierte Bestandsaufnahme der Sicherheitslage benötigen, die auf CIS, NIST, SOC 2, HIPAA, ISO 27001 und mehr abgebildet ist.

Installation

root@kitploit:~
Install-Module M365-Assess -Scope CurrentUser

Graph- und EXO-Abhängigkeiten sind im Manifest deklariert und werden automatisch installiert. Für die Installation aus dem Quellcode, den ZIP-Entsperrschritt und alle Voraussetzungen siehe den Quickstart-Leitfaden.

Ausführen

root@kitploit:~
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

Die Ergebnisse landen in einem mit Zeitstempel versehenen Ordner mit CSV-Daten, einem HTML-Bericht und einer XLSX-Compliance-Matrix. Führen Sie den Befehl ohne Parameter aus, um einen interaktiven Assistenten zu starten, der Sie durch die Abschnittsauswahl, Mandanten, Authentifizierung und Ausgabeordner führt.

M365 Assess console showing real-time security check progress

Informationen zur Abschnittsauswahl, die vollständige Parameterreferenz, Verbindungsprofile, Cloud-Umgebungen und die Verwendung des eigenständigen Collectors finden Sie im Ausführungsleitfaden. Führen Sie das Tool gegen GCC High aus? Siehe GCC High Setup-Leitfaden.

Abschnitte

Dreizehn Bewertungsabschnitte decken standardmäßig Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid und PowerBI ab, plus optionale Abschnitte Inventory, ActiveDirectory, SOC2 und ValueOpportunity. Der vollständige Collectorkatalog und die Details pro Abschnitt finden Sie im Ausführungsleitfaden.

root@kitploit:~
# Run specific sections
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

Berichtsvorschau

Der eigenständige HTML-Bericht öffnet sich in jedem Browser ohne Abhängigkeiten. Navigieren Sie von der Führungsübersicht zu einzelnen Sicherheitsdomänen, bohren Sie in die Ergebnisse und überprüfen Sie die Compliance-Position über 15 Frameworks hinweg – alles in einer einzigen Offline-Datei.

Executive overview - Microsoft Secure Score, critical/fail/warning summary cards, MFA distribution, and domain posture breakdown



Framework coverage view showing CMMC controls mapped to automated findings with severity and check ID columns

Siehe docs/sample-report/_Example-Report.html für ein vollständiges, PII-bereinigtes Beispiel und den Bericht-Benutzerleitfaden für die interaktive Anleitung.

Behandlung sensibler Ausgaben: Bewertungsdateien enthalten UPNs, Postfachmetadaten, Admin-Rollenzuweisungen und Policy-Körper – behandeln Sie diese als vertraulich. Siehe docs/reference/DATA-HANDLING.md.

Aktuelle Versionen

Siehe das Changelog für die vollständige Versionshistorie und Versionshinweise.

Dokumentation

Das Dokumentationsverzeichnis ist der kanonische Einstiegspunkt für alle Leitfäden.

Hilfe erhalten

root@kitploit:~
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full

Mitwirken

Beiträge sind willkommen. Siehe CONTRIBUTING.md für Richtlinien.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Siehe LICENSE für Details.


Erstellt von Daren9m und Mitwirkenden  ·  Entwickelt mit Claude Code (Anthropic)
Tool herunterladen
LeitfadenBeschreibung
QuickstartSchritt-für-Schritt-Einrichtung auf einem frischen Windows-Rechner (PowerShell 7, Installationspfade, Voraussetzungen)
AusführungsleitfadenAbschnitte, vollständige Parameterreferenz, Verbindungsprofile, Umgebungen, eigenständige Skripte
AuthentifizierungInteraktiv, Zertifikat, Gerätecode, verwaltete Identität und vorhandene Verbindungsmethoden
GCC High SetupEinrichtung in der Sovereign-Cloud: App-Registrierung, Zustimmung, Power BI, bekannte Lücken
BerechtigungenGenerierte Matrix pro Abschnitt: delegierte Graph-Bereiche, App-Berechtigungen, EXO-RBAC-Gruppen, Purview-Verzeichnisrollen
HTML-BerichtBerichtsfunktionen, interaktive Anleitung, eigenständige Generierung, White-Label
Compliance15 Frameworks, XLSX-Export, CheckId-System, Control-Registry
KompatibilitätModulversionen, Abhängigkeitsmatrix, bekannte Inkompatibilitäten
FehlerbehebungHäufige Fehler, Modulkonflikte, Berechtigungsprobleme
ChangelogVersionshistorie und Versionshinweise
SicherheitSchwachstellenmeldung und Sicherheitsrichtlinie