Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
M365-Assess — Más de 290 verificaciones automatizadas en 14 marcos de cumplimiento, informe HTML interactivo, ningún dato sale de su máquina. | Kitploit
Herramientas/GitHubGitHub/galvnyz/m365-assess
Análisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsGestión de Identidad y Acceso (IAM)Respuesta a IncidentesSeguridad de Correo Electrónico
GitHubgalvnyz/m365-assess

M365-Assess

Más de 290 verificaciones automatizadas en 14 marcos de cumplimiento, informe HTML interactivo, ningún dato sale de su máquina.

Ver Repositorio
1894421hace 1 díaRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

M365 Assess

M365 Assess

Herramienta integral de evaluación de seguridad de M365

Evaluación de seguridad de Microsoft 365 de solo lectura para consultores de TI y administradores

CI Coverage PowerShell 7.6+ Read-Only Version License: MIT


¿Qué es esto?

M365 Assess ejecuta un único comando de solo lectura contra un tenant de Microsoft 365 y genera datos CSV, un informe HTML de marca autocontenido y una matriz de cumplimiento XLSX que abarca identidad, correo electrónico, seguridad, dispositivos, colaboración y líneas base de cumplimiento.

292 comprobaciones de seguridad automatizadas mapeadas en 15 marcos de cumplimiento — recuentos generados desde controls/registry.json; cobertura por marco en docs/reference/COVERAGE.md.

Está diseñado para administradores de seguridad, responsables de cumplimiento, consultores de TI / vCISOs, auditores y pipelines de CI: cualquiera que necesite una instantánea rápida y respaldada por evidencia de la postura de seguridad, mapeada a CIS, NIST, SOC 2, HIPAA, ISO 27001 y más.

Instalación

Install-Module M365-Assess -Scope CurrentUser

Las dependencias de Graph y EXO se declaran en el manifiesto y se instalan automáticamente. Para la instalación desde el código fuente, el paso de desbloqueo del ZIP y los requisitos previos completos, consulte la Guía de inicio rápido.

Ejecución

Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

Los resultados se guardan en una carpeta con marca de tiempo que contiene datos CSV, un informe HTML y una matriz de cumplimiento XLSX. Ejecútelo sin parámetros para iniciar un asistente interactivo que le guiará por la selección de secciones, el tenant, la autenticación y la carpeta de salida.

M365 Assess console showing real-time security check progress

Para la selección de secciones, la referencia completa de parámetros, los perfiles de conexión, los entornos en la nube y el uso de recopiladores independientes, consulte la Guía de ejecución. ¿Va a ejecutarlo contra GCC High? Consulte la Guía de configuración de GCC High.

Secciones

Trece secciones de evaluación cubren Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid y PowerBI de forma predeterminada, además de Inventory, ActiveDirectory, SOC2 y ValueOpportunity como opcionales. El catálogo completo de recopiladores y el detalle por sección están en la Guía de ejecución.

# Run specific sections
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

Vista previa del informe

El informe HTML autocontenido se abre en cualquier navegador sin dependencias. Navegue desde la visión general ejecutiva hasta los dominios de seguridad individuales, profundice en los hallazgos y revise la postura de cumplimiento en 15 marcos, todo en un único archivo sin conexión.

Executive overview - Microsoft Secure Score, critical/fail/warning summary cards, MFA distribution, and domain posture breakdown



Framework coverage view showing CMMC controls mapped to automated findings with severity and check ID columns

Consulte docs/sample-report/_Example-Report.html para ver un informe de ejemplo completo con datos personales eliminados, y la Guía de usuario del informe para el recorrido interactivo.

Manejo de resultados confidenciales: los archivos de evaluación contienen UPNs, metadatos de buzones, asignaciones de roles de administrador y cuerpos de directivas; trátelos como confidenciales. Consulte docs/reference/DATA-HANDLING.md.

Versiones recientes

Consulte el Registro de cambios para ver el historial completo de versiones y las notas de cada versión.

Documentación

Descargar herramienta