
Automatización para evaluar el estado de tu inquilino de M365 frente a las líneas base de CISA
ScubaGear es una herramienta de evaluación que verifica que la configuración de un tenant de Microsoft 365 (M365) cumple con las políticas descritas en los documentos de la Línea Base de Configuración Segura de Secure Cloud Business Applications (SCuBA).
[!NOTE] Esta documentación se puede leer mediante GitHub Pages.
ScubaGear está dirigido a administradores de M365 que desean evaluar sus entornos de tenant contra las Líneas Base de Configuración Segura de CISA.
ScubaGear utiliza un proceso de tres pasos:

Los controles de SCuBA se han mapeado tanto a NIST SP 800-53 como al marco MITRE ATT&CK.
SCuBA ahora incluye una interfaz gráfica de usuario que facilita más que nunca la creación y gestión de sus archivos de configuración YAML. Esta herramienta intuitiva ayuda a reducir la complejidad de la edición manual y agiliza el proceso de configuración para su organización. Para obtener más información, revise la documentación de la Interfaz de configuración.
Start-ScubaConfigAppIdeal para usuarios que prefieren una interfaz visual en lugar de herramientas de línea de comandos.
Antes de lanzar ScubaGear, es importante asegurarse de que su entorno esté configurado correctamente. Esto incluye tener las dependencias y los permisos necesarios.
Revise la sección de requisitos previos para verificar que su sistema cumple todos los requisitos. Esto ayudará a evitar errores durante la ejecución y garantizará una experiencia fluida al usar ScubaGear.
[!NOTE] Después de instalar ScubaGear en su entorno, recomendamos usar las funciones y características de actualización integradas cuando necesite actualizar a la versión más reciente. Consulte la Guía de actualización para obtener más información.
ScubaGear puede ejecutarse varias veces para evaluar correctamente los ajustes de línea base.
Primera ejecución (sin archivo de configuración): Inicie ScubaGear sin un archivo de configuración. Esta ejecución inicial genera una plantilla de línea base de los ajustes actuales de su entorno. No realiza cambios, pero le ayuda a comprender la postura predeterminada.
Ejecuciones posteriores (con archivo de configuración): Después de revisar y editar el archivo de configuración generado, ejecute ScubaGear nuevamente con el archivo de configuración como entrada. Esto permite que ScubaGear compare los ajustes previstos con el entorno real y señale las discrepancias en consecuencia.
[!IMPORTANT] ScubaGear tiene requisitos previos específicos y depende de valores de configuración definidos para evaluar correctamente su tenant de Microsoft 365. Después de su ejecución de evaluación inicial, revise los resultados a fondo. Aborde cualquier brecha identificada actualizando la configuración de su tenant o documentando las aceptaciones de riesgo en un archivo de configuración YAML mediante exclusiones, anotaciones u omisiones. Consulte las secciones siguientes para obtener orientación detallada.
Este enfoque iterativo garantiza que ScubaGear esté alineado con su entorno y que todas las evaluaciones de políticas se basen en su línea base personalizada.
Para instalar ScubaGear desde PSGallery, abra una terminal de PowerShell 5 en un equipo Windows e instale el módulo:
# Install ScubaGear
Install-Module -Name ScubaGear
# Install the minimum required dependencies
Initialize-SCuBA
# Check the version
Invoke-SCuBA -Version
[!IMPORTANT] Si está ejecutando v2.0.0 con inicio de sesión interactivo en un tenant no comercial como gcc o gcchigh, incluya el parámetro -M365Environment. En una versión futura, ScubaGear detectará automáticamente el entorno M365 y esto no será necesario.
# Assess all products (basic command)
Invoke-SCuBA -ProductNames *
ScubaGear utiliza un archivo de configuración YAML para definir cómo se debe evaluar su entorno. Este archivo cumple varios propósitos importantes:
[!IMPORTANT] Sin un archivo YAML correctamente definido, ScubaGear asumirá una configuración predeterminada que puede no reflejar las políticas reales o la postura de riesgo de su organización. Es obligatorio si el uso es para la Directiva Operativa Vinculante (BOD) 25-01 de CISA
[!TIP] Se incluye full_config.yaml para ayudarle a comenzar. Este archivo debe personalizarse para reflejar la configuración única de su tenant antes de usarlo con el módulo ScubaGear.
Al ejecutar Invoke-SCuBA para envíos de BOD 25-01:
# Run with a configuration file
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -Organization 'example.onmicrosoft.com'
Para todos los demás casos:
# Run with a configuration file (no-BOD)
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -SilenceBODWarnings
Lo siguiente actualizará ScubaGear.
# The following will update ScubaGear to the latest version
Update-ScubaGear
Lo siguiente restablecerá la línea base de todas las dependencias de ScubaGear; revise en detalle la Guía de actualización antes de ejecutarlo.
# The follwing will remove and re-install all ScubaGear dependencies
Reset-ScubaGearDependencies
Salvo que se indique lo contrario, este proyecto se distribuye bajo la licencia Creative Commons Zero. Con la aprobación del desarrollador, las contribuciones pueden enviarse con una licencia compatible alternativa. Si se aceptan, dichas contribuciones se enumerarán aquí con la licencia correspondiente.