
monkey365 v0.99
Marco de evaluación de seguridad basado en PowerShell para Microsoft 365, Azure y Entra ID. Analiza configuraciones incorrectas, cumplimiento del benchmark CIS y la postura de seguridad en la nube con informes estructurados.
Monkey365 es un marco de evaluación de seguridad de código abierto para Microsoft 365, Azure y Microsoft Entra ID. Ayuda a profesionales de la seguridad, consultores, administradores y equipos de respuesta a incidentes a identificar malas configuraciones, revisar la postura de seguridad en la nube y evaluar entornos conforme a las mejores prácticas de seguridad del sector y los estándares de cumplimiento.
Monkey365 simplifica las evaluaciones de seguridad en la nube de Microsoft sin exigir a los usuarios que aprendan APIs complejas, instalen múltiples módulos de Microsoft o naveguen por varios portales de administración.
Características
- Módulo de PowerShell autónomo con dependencias integradas
- Sin dependencia de módulos o herramientas externos de Microsoft, incluidos ExchangeOnlineManagement, Az PowerShell / Azure CLI o el SDK de Microsoft Graph PowerShell
- Evaluación de la postura de seguridad para:
- Microsoft 365
- Azure
- Microsoft Entra ID
- Cobertura de las principales cargas de trabajo de Microsoft 365, incluidas:
- Exchange Online
- SharePoint Online
- Microsoft Teams
- Microsoft Purview
- Microsoft Fabric
- Admite múltiples métodos de autenticación, incluidos:
- Autenticación interactiva
- Autenticación habilitada con MFA
- Entidades de servicio
- Autenticación basada en certificados
- Autenticación directa con token de acceso
- Comprobaciones de benchmarks y cumplimiento CIS
- Informes estructurados en HTML, JSON y CSV para flujos de automatización y análisis
- Compatibilidad con entornos de nube pública de Azure, China y Government
- Arquitectura extensible basada en recopiladores
- Implementación sencilla en estaciones de trabajo, jump boxes, canalizaciones de automatización y entornos de evaluación
Primeros pasos
Instale el módulo de PowerShell Monkey365 y comience a evaluar su entorno.
Configuración cero y no se requieren módulos externos de Microsoft.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365 incluye dependencias integradas y no requiere módulos adicionales de Microsoft PowerShell.
Introducción
Monkey365 es un marco de evaluación de seguridad de PowerShell basado en recopiladores, distribuido como un módulo autónomo que ayuda a evaluar la postura de seguridad de entornos en la nube. Escanea Microsoft 365, Azure y Microsoft Entra ID en busca de posibles problemas de seguridad, debilidades de configuración y desviaciones de las mejores prácticas de seguridad.
El marco ofrece recomendaciones para ayudar a las organizaciones a reforzar su postura de seguridad en la nube y mejorar su preparación para el cumplimiento.
Autenticación
Monkey365 admite múltiples métodos de autenticación tanto para evaluaciones interactivas como automatizadas.
Los flujos de autenticación compatibles incluyen:
- Autenticación interactiva
- Autenticación habilitada con MFA
- Entidades de servicio
- Autenticación basada en certificados
- Autenticación directa con token de acceso
Documentación de autenticación:
-
Resumen de autenticación
https://silverhack.github.io/monkey365/authentication/overview/ -
Autenticación con token de acceso
https://silverhack.github.io/monkey365/authentication/access_token/
Uso básico
Muestra las opciones de comando disponibles:
Get-Help Invoke-Monkey365
Muestra ejemplos de uso:
Get-Help Invoke-Monkey365 -Examples
Muestra información de ayuda detallada:
Get-Help Invoke-Monkey365 -Detailed
Ejemplo de evaluación:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
Si no se proporcionan credenciales, Monkey365 solicita autenticación.
Ejecutar Monkey365 en entornos de nube nacionales o gubernamentales
Utilice el parámetro -Environment con Invoke-Monkey365 para especificar el entorno de nube de destino.
Entornos compatibles:
AzurePublic(predeterminado)AzureChinaAzureUSGovernment
Ejemplo:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Comprobaciones de cumplimiento normativo
Monkey365 incluye cientos de comprobaciones integradas alineadas con las mejores prácticas de seguridad del sector y los marcos de cumplimiento para entornos de nube de Microsoft.
El marco ayuda a las organizaciones a:
- Identificar brechas de seguridad
- Revisar la postura de configuración en la nube
- Validar el endurecimiento del inquilino
- Analizar los controles de identidad y acceso
- Evaluar la preparación para el cumplimiento
Los informes de evaluación incluyen hallazgos estructurados y orientación para la remediación con el fin de facilitar un análisis y una verificación rápidos.
Estándares compatibles
De forma predeterminada, el informe HTML muestra las asignaciones de benchmarks CIS (Center for Internet Security) para entornos de Microsoft Azure y Microsoft 365.
Los estándares actualmente compatibles incluyen:
- CIS Microsoft Azure Foundations Benchmark v6.0.0
- CIS Microsoft Azure Database Services Benchmark v2.0.0
- CIS Microsoft Azure Compute Services Benchmark v2.0.0
- CIS Microsoft 365 Foundations Benchmark v7.0.0
Puede que en futuras versiones se añadan estándares y marcos adicionales, incluidos:
- NIST
- HIPAA
- GDPR
- PCI-DSS