
Más de 290 verificaciones automatizadas en 14 marcos de cumplimiento, informe HTML interactivo, ningún dato sale de su máquina.
Evaluación de seguridad de solo lectura para Microsoft 365, diseñada para consultores y administradores de TI
M365 Assess ejecuta un solo comando de solo lectura contra un inquilino de Microsoft 365 y genera datos CSV, un informe HTML autocontenido con la marca corporativa y una matriz de cumplimiento XLSX que cubre líneas base de identidad, correo electrónico, seguridad, dispositivos, colaboración y cumplimiento normativo.
292 comprobaciones de seguridad automatizadas distribuidas en 15 marcos de cumplimiento — recuentos generados desde controls/registry.json; cobertura por marco en docs/reference/COVERAGE.md.
Está diseñado para administradores de seguridad, oficiales de cumplimiento, consultores de TI / vCISO, auditores y tuberías de CI: cualquier persona que necesite una instantánea rápida de la postura respaldada por evidencia y mapeada a CIS, NIST, SOC 2, HIPAA, ISO 27001 y más.
Install-Module M365-Assess -Scope CurrentUser
Las dependencias de Graph y EXO están declaradas en el manifiesto y se instalan automáticamente. Para la instalación desde el código fuente, el paso de desbloqueo del ZIP y todos los requisitos previos, consulte la Guía de inicio rápido.
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
Los resultados se almacenan en una carpeta con marca de tiempo que contiene datos CSV, un informe HTML y una matriz de cumplimiento XLSX. Ejecútelo sin parámetros para iniciar un asistente interactivo que lo guiará por la selección de secciones, el inquilino, la autenticación y la carpeta de salida.
Para la selección de secciones, la referencia completa de parámetros, los perfiles de conexión, los entornos en la nube y el uso del recopilador independiente, consulte la Guía de ejecución. ¿Ejecutando en GCC High? Consulte la Guía de configuración para GCC High.
Trece secciones de evaluación cubren Inquilino, Identidad, Licencias, Correo electrónico, Intune, Seguridad, Colaboración, Híbrido y PowerBI de forma predeterminada, además de las secciones optativas Inventario, ActiveDirectory, SOC2 y Oportunidad de valor. El catálogo completo de recopiladores y los detalles de cada sección se encuentran en la Guía de ejecución.
# Ejecutar secciones específicas
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
El informe HTML autocontenido se abre en cualquier navegador sin dependencias. Navegue desde la vista ejecutiva hasta los dominios de seguridad individuales, profundice en los hallazgos y revise la postura de cumplimiento en 15 marcos, todo en un único archivo sin conexión.
Consulte docs/sample-report/_Example-Report.html para ver un informe de ejemplo completo sin PII, y la Guía del usuario del informe para el recorrido interactivo.
Manejo de datos sensibles: los archivos de evaluación contienen UPN, metadatos de buzón, asignaciones de roles de administrador y cuerpos de políticas; trátelos como confidenciales. Consulte
docs/reference/DATA-HANDLING.md.
Consulte el Registro de cambios para ver el historial completo de versiones y notas.
El índice de documentación es el punto de entrada canónico para todas las guías.
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full
Las contribuciones son bienvenidas. Consulte CONTRIBUTING.md para conocer las pautas.
Este proyecto está licenciado bajo la Licencia MIT. Consulte LICENSE para obtener más detalles.
| Guía | Descripción |
|---|
| Inicio rápido | Configuración paso a paso en una máquina Windows nueva (PowerShell 7, rutas de instalación, requisitos previos) |
| Guía de ejecución | Secciones, referencia completa de parámetros, perfiles de conexión, entornos, scripts independientes |
| Autenticación | Métodos interactivos, de certificado, código de dispositivo, identidad administrada y conexión preexistente |
| Configuración de GCC High | Configuración de nube soberana: registro de aplicación, consentimiento, Power BI, carencias conocidas |
| Permisos | Matriz generada por sección: ámbitos delegados de Graph, permisos de aplicación, grupos RBAC de EXO, roles de directorio de Purview |
| Informe HTML | Funciones del informe, recorrido interactivo, generación independiente, marca blanca |
| Cumplimiento | 15 marcos, exportación XLSX, sistema CheckId, registro de controles |
| Compatibilidad | Versiones del módulo, matriz de dependencias, incompatibilidades conocidas |
| Solución de problemas | Errores comunes, conflictos de módulos, problemas de permisos |
| Registro de cambios | Historial de versiones y notas |
| Seguridad | Reporte de vulnerabilidades y política de seguridad |