Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
monkey365 — PowerShell-basiertes Framework zur Sicherheitsbewertung für Microsoft 365, Azure und Entra ID. Scannt nach Fehlkonfigurationen, CIS-Benchmark-Konformität und Cloud-Sicherheitslage mit strukturierter Berichterstattung. | Kitploit
Tools/GitHubGitHub/silverhack/monkey365
Cloud-Infrastruktur-SicherheitSchwachstellenscannerKonfigurationsprüfungCloud-SicherheitFehlkonfiguration
GitHubsilverhack/monkey365

monkey365

PowerShell-basiertes Framework zur Sicherheitsbewertung für Microsoft 365, Azure und Entra ID. Scannt nach Fehlkonfigurationen, CIS-Benchmark-Konformität und Cloud-Sicherheitslage mit strukturierter Berichterstattung.

Repository anzeigen
1.3k141vor 13 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

GitHub release PowerShell Gallery Stars Follow @tr1ana

Issues License

GitHub Downloads PowerShell Gallery Downloads

Monkey365 ist ein Open-Source-Framework zur Sicherheitsbewertung für Microsoft 365, Azure und Microsoft Entra ID. Es hilft Sicherheitsexperten, Beratern, Administratoren und Incident-Respondern, Fehlkonfigurationen zu identifizieren, die Cloud-Sicherheitslage zu überprüfen und Umgebungen anhand von Branchen-Best-Practices für Sicherheit und Compliance-Standards zu bewerten.

Monkey365 vereinfacht Sicherheitsbewertungen für die Microsoft-Cloud, ohne dass Benutzer komplexe APIs erlernen, mehrere Microsoft-Module installieren oder mehrere Verwaltungsportale durchsuchen müssen.


Funktionen

  • In sich geschlossenes PowerShell-Modul mit gebündelten Abhängigkeiten
  • Keine Abhängigkeit von externen Microsoft-Modulen oder -Tools, einschließlich ExchangeOnlineManagement, Az PowerShell / Azure CLI oder dem Microsoft Graph PowerShell SDK
  • Bewertung der Sicherheitslage für:
    • Microsoft 365
    • Azure
    • Microsoft Entra ID
  • Abdeckung wichtiger Microsoft-365-Workloads, einschließlich:
    • Exchange Online
    • SharePoint Online
    • Microsoft Teams
    • Microsoft Purview
    • Microsoft Fabric
  • Unterstützt mehrere Authentifizierungsmethoden, einschließlich:
    • Interaktive Authentifizierung
    • MFA-fähige Authentifizierung
    • Dienstprinzipale
    • Zertifikatsbasierte Authentifizierung
    • Direkte Zugriffstoken-Authentifizierung
  • CIS-Benchmark- und Compliance-Prüfungen
  • Strukturierte HTML-, JSON- und CSV-Berichte für Automatisierungs- und Analyseworkflows
  • Unterstützung für Azure-Public-, China- und Government-Cloud-Umgebungen
  • Collector-basierte und erweiterbare Architektur
  • Einfache Bereitstellung auf Workstations, Jump-Servern, Automatisierungs-Pipelines und in Bewertungsumgebungen

Erste Schritte

Installieren Sie das PowerShell-Modul Monkey365 und beginnen Sie mit der Bewertung Ihrer Umgebung.

Nullkonfiguration und keine externen Microsoft-Module sind erforderlich.

root@kitploit:~
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365

$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

[!NOTE] Monkey365 enthält gebündelte Abhängigkeiten und erfordert keine zusätzlichen Microsoft-PowerShell-Module.


Einführung

Monkey365 ist ein collector-basiertes PowerShell-Framework zur Sicherheitsbewertung, das als in sich geschlossenes Modul verteilt wird und die Bewertung der Sicherheitslage von Cloud-Umgebungen unterstützt. Es scannt Microsoft 365, Azure und Microsoft Entra ID auf potenzielle Sicherheitsprobleme, Konfigurationsschwächen und Abweichungen von Sicherheits-Best-Practices.

Das Framework liefert Empfehlungen, die Organisationen dabei helfen, ihre Cloud-Sicherheitslage zu stärken und ihre Compliance-Bereitschaft zu verbessern.


Authentifizierung

Monkey365 unterstützt mehrere Authentifizierungsmethoden sowohl für interaktive als auch für automatisierte Bewertungen.

Unterstützte Authentifizierungsworkflows umfassen:

  • Interaktive Authentifizierung
  • MFA-fähige Authentifizierung
  • Dienstprinzipale
  • Zertifikatsbasierte Authentifizierung
  • Direkte Zugriffstoken-Authentifizierung

Dokumentation zur Authentifizierung:

  • Übersicht zur Authentifizierung
    https://silverhack.github.io/monkey365/authentication/overview/

  • Zugriffstoken-Authentifizierung
    https://silverhack.github.io/monkey365/authentication/access_token/


Grundlegende Verwendung

Verfügbare Befehlsoptionen anzeigen:

root@kitploit:~
Get-Help Invoke-Monkey365

Verwendungsbeispiele anzeigen:

root@kitploit:~
Get-Help Invoke-Monkey365 -Examples

Detaillierte Hilfeinformationen anzeigen:

root@kitploit:~
Get-Help Invoke-Monkey365 -Detailed

Beispielbewertung:

root@kitploit:~
$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

Wenn keine Anmeldeinformationen angegeben werden, fordert Monkey365 zur Authentifizierung auf.


Ausführen von Monkey365 in nationalen oder Government-Cloud-Umgebungen

Verwenden Sie den Parameter -Environment mit Invoke-Monkey365, um die Ziel-Cloud-Umgebung anzugeben.

Unterstützte Umgebungen:

  • AzurePublic (Standard)
  • AzureChina
  • AzureUSGovernment

Beispiel:

root@kitploit:~
$options = @{
    Environment     = 'AzureUSGovernment'
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = @('JSON', 'HTML')
}

Invoke-Monkey365 @options

Regulatorische Compliance-Prüfungen

Monkey365 enthält Hunderte integrierter Prüfungen, die an Branchen-Best-Practices für Sicherheit und Compliance-Frameworks für Microsoft-Cloud-Umgebungen ausgerichtet sind.

Das Framework hilft Organisationen dabei:

  • Sicherheitslücken zu identifizieren
  • Die Cloud-Konfigurationslage zu überprüfen
  • Die Härtung des Mandanten zu validieren
  • Identitäts- und Zugriffskontrollen zu analysieren
  • Die Compliance-Bereitschaft zu bewerten

Bewertungsberichte enthalten strukturierte Ergebnisse und Empfehlungen zur Behebung für eine schnelle Analyse und Verifizierung.


Unterstützte Standards

Standardmäßig zeigt der HTML-Bericht CIS-Benchmark-Zuordnungen (Center for Internet Security) für Microsoft-Azure- und Microsoft-365-Umgebungen an.

Derzeit unterstützte Standards umfassen:

  • CIS Microsoft Azure Foundations Benchmark v6.0.0
  • CIS Microsoft Azure Database Services Benchmark v2.0.0
  • CIS Microsoft Azure Compute Services Benchmark v2.0.0
  • CIS Microsoft 365 Foundations Benchmark v7.0.0

Weitere Standards und Frameworks können in zukünftigen Versionen hinzugefügt werden, einschließlich:

  • NIST
  • HIPAA
  • GDPR
  • PCI-DSS

Dokumentation

Ausführliche Installationsanleitungen, erweiterte Verwendungsbeispiele, Konfigurationsreferenzen und weitere Dokumentation sind verfügbar unter:

https://silverhack.github.io/monkey365/


[!TIP] Geben Sie uns einen Stern! Wenn Sie Monkey365 nützlich finden, geben Sie dem Repository auf GitHub bitte einen Stern. Das verbessert die Sichtbarkeit und unterstützt die weitere Entwicklung.


Star-Historie

Stern-Historie-Diagramm
Tool herunterladen