Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
365Inspect — Ein PowerShell-Skript, das die Sicherheitsbewertung von Microsoft 365-Umgebungen automatisiert. | Kitploit
Tools/GitHubGitHub/soteria-security/365inspect
DefensivwerkzeugeSchwachstellenscannerKonfigurationsprüfungPenetrationstestsCloud-Sicherheit
GitHubsoteria-security/365inspect

365Inspect

Ein PowerShell-Skript, das die Sicherheitsbewertung von Microsoft 365-Umgebungen automatisiert.

Repository anzeigen
66011417vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen





Zweck

Verbesserung der Microsoft 365-Sicherheit durch ein PowerShell-Skript, das die Sicherheitsbewertung von Microsoft 365-Umgebungen automatisiert.

Soteria Inspect

Soteria Inspect ist aus dem 365Inspect-Projekt hervorgegangen und ist Soteria's SaaS-Lösung zur Unterstützung bei der Sicherheitsbewertung eines Microsoft 365-Mandanten mit über 200 Prüfpunkten im gesamten Microsoft 365-Dienstleistungsportfolio.

Soteria Inspect für Microsoft 365 ermöglicht es Kunden, Änderungen an den von jedem Befund betroffenen Objekten im Laufe der Zeit sowie Abhilfemaßnahmen zu verfolgen, und beinhaltet jetzt Multitenancy für MSPs und übergeordnete Organisationen, um den Puls ihrer untergeordneten Mandanten im Blick zu behalten.

Soteria Inspect für Microsoft 365 ist direkt über Soteria oder über den Azure Marketplace erhältlich.

Sehen Sie sich alle unsere Soteria Inspect für Microsoft 365 Angebote an.

Funktionsvergleich anzeigen!

365Inspect Community Edition vs. Soteria Inspect für Microsoft 365

Einrichtung

Die 365Inspect Community Edition erfordert die administrativen PowerShell-Module für die Exchange-Verwaltung, Microsoft Graph, Microsoft Teams und das SharePoint-Administrationsmodul.

365Inspect ist jetzt mit PowerShell Core (6+) kompatibel und erfordert aufgrund der erforderlichen Modulabhängigkeiten ein Microsoft Windows-Betriebssystem.

Das PowerShell-Skript 365Inspect.ps1 validiert die installierten Module und die Mindestversion der Module, die für die Funktion der Inspektoren erforderlich sind.

Wenn diese Module nicht installiert sind, werden Sie zur Installation aufgefordert, und mit Ihrer Zustimmung wird das Skript die Installation versuchen. Andernfalls können Sie sie mit den folgenden Befehlen in einer administrativen PowerShell-Eingabeaufforderung installieren oder die Anweisungen in den unten stehenden Referenzen befolgen:

Install-Module -Name ExchangeOnlineManagement -AllowClobber -Force

Install-Module -Name PnP.PowerShell -AllowClobber -Force

Install-Module -Name Microsoft.Graph -AllowClobber -Force

Install-Module -Name MicrosoftTeams -AllowClobber -Force

Exchange Online PowerShell installieren

SharePoint PnP PowerShell-Modul installieren

Microsoft Graph SDK installieren

Microsoft Teams installieren

Nachdem die oben genannten Module installiert sind, laden Sie den 365Inspect-Quellcode-Ordner von GitHub mit Ihrem Browser oder mit git clone herunter.

Wichtige Änderungen

PnP.PowerShell Modul

Ab dem 9. September 2024 erfordert PnP.PowerShell, dass Mandantenadministratoren ihre eigene Anwendung für die Nutzung des SharePoint/PnP-Dienstes registrieren. Siehe die folgende PnP.PowerShell-Dokumentation für die erforderlichen Schritte. Registrieren einer Entra ID-Anwendung zur Verwendung mit PnP PowerShell Berechtigungen ermitteln Authentifizierung

HINWEIS: Wenn Sie PowerShell 5.1 verwenden, ist PnP PowerShell nicht mehr kompatibel und alle SharePoint-Inspektoren werden zur Laufzeit ausgeschlossen.

Es gibt einen Befehl, der ausgeführt werden kann, um diesen Schritt zu automatisieren.

```powershell Register-PnPEntraIDAppForInteractiveLogin -ApplicationName "PnP Rocks" -Tenant [yourtenant].onmicrosoft.com -Interactive ``` __Denken Sie an den Namen oder die Anwendungs-/Client-ID der erstellten Anwendung. Diese wird nun für die Authentifizierung benötigt und Sie werden nach der App-ID gefragt!__

Modulkompatibilität

Derzeit sind die Microsoft.Graph- und Microsoft.Graph.Beta-Module in Version 2.23.0 mit ExchangeOnlineManagement Version 3.5.1 inkompatibel. Die folgenden Versionen sind kompatibel:

  • Microsoft.Graph Version 2.21.1
  • Microsoft.Graph.Beta Version 2.21.1
  • ExchangeOnlineManagement Version 3.5.0

Die folgenden Befehle können verwendet werden, um kompatible Versionen zu installieren:```powershell Install-Module -Name Microsoft.Graph -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force Install-Module -Name Microsoft.Graph.Beta -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser -RequiredVersion 3.5.0 -AllowClobber -Force

</details>

Da Sie 365*Inspect* mit Administratorrechten ausführen werden, sollten Sie es an einem logischen Ort ablegen und sicherstellen, dass der Inhalt des Ordners nur für den administrativen Benutzer les- und schreibbar ist. Dies ist besonders wichtig, wenn Sie 365*Inspect* an einem Ort installieren möchten, an dem es häufig ausgeführt oder als Teil eines automatisierten Prozesses verwendet wird. __HINWEIS:__ 365*Inspect* muss nicht in einem administrativen PowerShell-Fenster ausgeführt werden, um zu funktionieren.

# Verwendung

Um 365*Inspect* auszuführen, öffnen Sie eine PowerShell-Konsole und navigieren Sie zu dem Ordner, in den Sie 365*Inspect* heruntergeladen haben:

	cd 365Inspect

Sie interagieren mit 365*Inspect*, indem Sie die Hauptskriptdatei 365Inspect.ps1 innerhalb der PowerShell-Eingabeaufforderung ausführen.

Alles, was 365*Inspect* zur Inspektion Ihres M365-Mandanten benötigt, ist der Zugriff über ein M365-Konto mit entsprechenden Berechtigungen. Daher beziehen sich die meisten Befehlszeilenparameter auf die zu bewertende Organisation und die Authentifizierungsmethode.

Die Ausführung von 365*Inspect* sieht folgendermaßen aus:

	.\365Inspect.ps1 -OutPath <Wert> -UserPrincipalName [email protected] -Auth <MFA|DEVICE|ALREADY_AUTHED|APP> -pnpPowerShellApplicationId <Ihre Pnp PowerShell-Anwendungs-/Client-ID>

<details>
<summary>Ausführungsbeispiele</summary>

## Skriptausführung

Zum Beispiel, um sich durch Eingabe Ihrer Anmeldedaten in einem Browser mit MFA-Unterstützung anzumelden:

        .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA

Um sich bei einer Regierungs- oder anderen nationalen Cloud-Bereitstellung (China, Deutschland usw.) anzumelden, sollte der Parameter `-Environment` wie folgt angegeben werden:

        .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -Environment USGovGCCHigh

Gültige Argumente für `-Environment` sind:
* Default – Standard-Microsoft 365-Mandanten-Autorisierungsendpunkte. Dies ist das Standardargument, wenn der Umgebungsparameter nicht angegeben wird.
* USGovGCCHigh – US-Regierungs-GCC-High-Mandanten
* USGovDoD – US-Regierungs-DoD-Mandanten
* Germany – Von Microsoft 365 Azure in Deutschland gehostete Mandanten
* China – Von Microsoft 365 China/Vianet gehostete Mandanten
Tool herunterladen