
PowerShell-basiertes Framework zur Sicherheitsbewertung für Microsoft 365, Azure und Entra ID. Scannt nach Fehlkonfigurationen, CIS-Benchmark-Konformität und Cloud-Sicherheitslage mit strukturierter Berichterstattung.
Monkey365 ist ein Open-Source-Framework zur Sicherheitsbewertung für Microsoft 365, Azure und Microsoft Entra ID. Es hilft Sicherheitsexperten, Beratern, Administratoren und Incident-Respondern, Fehlkonfigurationen zu identifizieren, die Cloud-Sicherheitslage zu überprüfen und Umgebungen anhand von Branchen-Best-Practices für Sicherheit und Compliance-Standards zu bewerten.
Monkey365 vereinfacht Sicherheitsbewertungen für die Microsoft-Cloud, ohne dass Benutzer komplexe APIs erlernen, mehrere Microsoft-Module installieren oder mehrere Verwaltungsportale durchsuchen müssen.
Installieren Sie das PowerShell-Modul Monkey365 und beginnen Sie mit der Bewertung Ihrer Umgebung.
Nullkonfiguration und keine externen Microsoft-Module sind erforderlich.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365 enthält gebündelte Abhängigkeiten und erfordert keine zusätzlichen Microsoft-PowerShell-Module.
Monkey365 ist ein collector-basiertes PowerShell-Framework zur Sicherheitsbewertung, das als in sich geschlossenes Modul verteilt wird und die Bewertung der Sicherheitslage von Cloud-Umgebungen unterstützt. Es scannt Microsoft 365, Azure und Microsoft Entra ID auf potenzielle Sicherheitsprobleme, Konfigurationsschwächen und Abweichungen von Sicherheits-Best-Practices.
Das Framework liefert Empfehlungen, die Organisationen dabei helfen, ihre Cloud-Sicherheitslage zu stärken und ihre Compliance-Bereitschaft zu verbessern.
Monkey365 unterstützt mehrere Authentifizierungsmethoden sowohl für interaktive als auch für automatisierte Bewertungen.
Unterstützte Authentifizierungsworkflows umfassen:
Dokumentation zur Authentifizierung:
Übersicht zur Authentifizierung
https://silverhack.github.io/monkey365/authentication/overview/
Zugriffstoken-Authentifizierung
https://silverhack.github.io/monkey365/authentication/access_token/
Verfügbare Befehlsoptionen anzeigen:
Get-Help Invoke-Monkey365
Verwendungsbeispiele anzeigen:
Get-Help Invoke-Monkey365 -Examples
Detaillierte Hilfeinformationen anzeigen:
Get-Help Invoke-Monkey365 -Detailed
Beispielbewertung:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
Wenn keine Anmeldeinformationen angegeben werden, fordert Monkey365 zur Authentifizierung auf.
Verwenden Sie den Parameter -Environment mit Invoke-Monkey365, um die Ziel-Cloud-Umgebung anzugeben.
Unterstützte Umgebungen:
AzurePublic (Standard)AzureChinaAzureUSGovernmentBeispiel:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Monkey365 enthält Hunderte integrierter Prüfungen, die an Branchen-Best-Practices für Sicherheit und Compliance-Frameworks für Microsoft-Cloud-Umgebungen ausgerichtet sind.
Das Framework hilft Organisationen dabei:
Bewertungsberichte enthalten strukturierte Ergebnisse und Empfehlungen zur Behebung für eine schnelle Analyse und Verifizierung.
Standardmäßig zeigt der HTML-Bericht CIS-Benchmark-Zuordnungen (Center for Internet Security) für Microsoft-Azure- und Microsoft-365-Umgebungen an.
Derzeit unterstützte Standards umfassen:
Weitere Standards und Frameworks können in zukünftigen Versionen hinzugefügt werden, einschließlich:
Ausführliche Installationsanleitungen, erweiterte Verwendungsbeispiele, Konfigurationsreferenzen und weitere Dokumentation sind verfügbar unter:
https://silverhack.github.io/monkey365/
[!TIP] Geben Sie uns einen Stern! Wenn Sie Monkey365 nützlich finden, geben Sie dem Repository auf GitHub bitte einen Stern. Das verbessert die Sichtbarkeit und unterstützt die weitere Entwicklung.