
Más de 290 verificaciones automatizadas en 14 marcos de cumplimiento, informe HTML interactivo, ningún dato sale de su máquina.
Evaluación de seguridad de Microsoft 365 de solo lectura para consultores de TI y administradores
M365 Assess ejecuta un único comando de solo lectura contra un tenant de Microsoft 365 y genera datos CSV, un informe HTML de marca autocontenido y una matriz de cumplimiento XLSX que abarca identidad, correo electrónico, seguridad, dispositivos, colaboración y líneas base de cumplimiento.
292 comprobaciones de seguridad automatizadas mapeadas en 15 marcos de cumplimiento — recuentos generados desde controls/registry.json; cobertura por marco en docs/reference/COVERAGE.md.
Está diseñado para administradores de seguridad, responsables de cumplimiento, consultores de TI / vCISOs, auditores y pipelines de CI: cualquiera que necesite una instantánea rápida y respaldada por evidencia de la postura de seguridad, mapeada a CIS, NIST, SOC 2, HIPAA, ISO 27001 y más.
Install-Module M365-Assess -Scope CurrentUser
Las dependencias de Graph y EXO se declaran en el manifiesto y se instalan automáticamente. Para la instalación desde el código fuente, el paso de desbloqueo del ZIP y los requisitos previos completos, consulte la Guía de inicio rápido.
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
Los resultados se guardan en una carpeta con marca de tiempo que contiene datos CSV, un informe HTML y una matriz de cumplimiento XLSX. Ejecútelo sin parámetros para iniciar un asistente interactivo que le guiará por la selección de secciones, el tenant, la autenticación y la carpeta de salida.
Para la selección de secciones, la referencia completa de parámetros, los perfiles de conexión, los entornos en la nube y el uso de recopiladores independientes, consulte la Guía de ejecución. ¿Va a ejecutarlo contra GCC High? Consulte la Guía de configuración de GCC High.
Trece secciones de evaluación cubren Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid y PowerBI de forma predeterminada, además de Inventory, ActiveDirectory, SOC2 y ValueOpportunity como opcionales. El catálogo completo de recopiladores y el detalle por sección están en la Guía de ejecución.
# Run specific sections
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
El informe HTML autocontenido se abre en cualquier navegador sin dependencias. Navegue desde la visión general ejecutiva hasta los dominios de seguridad individuales, profundice en los hallazgos y revise la postura de cumplimiento en 15 marcos, todo en un único archivo sin conexión.
Consulte docs/sample-report/_Example-Report.html para ver un informe de ejemplo completo con datos personales eliminados, y la Guía de usuario del informe para el recorrido interactivo.
Manejo de resultados confidenciales: los archivos de evaluación contienen UPNs, metadatos de buzones, asignaciones de roles de administrador y cuerpos de directivas; trátelos como confidenciales. Consulte
docs/reference/DATA-HANDLING.md.
Consulte el Registro de cambios para ver el historial completo de versiones y las notas de cada versión.