Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
M365-Assess — Más de 290 verificaciones automatizadas en 14 marcos de cumplimiento, informe HTML interactivo, ningún dato sale de su máquina. | Kitploit
Herramientas/GitHubGitHub/galvnyz/m365-assess
Análisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsGestión de Identidad y Acceso (IAM)Respuesta a IncidentesSeguridad de Correo Electrónico
GitHubgalvnyz/m365-assess

M365-Assess

Más de 290 verificaciones automatizadas en 14 marcos de cumplimiento, informe HTML interactivo, ningún dato sale de su máquina.

Ver Repositorio
18944hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

M365 Assess

M365 Assess

Herramienta integral de evaluación de seguridad para M365

Evaluación de seguridad de solo lectura para Microsoft 365, diseñada para consultores y administradores de TI

CI Coverage PowerShell 7.x Read-Only Version License: MIT


¿Qué es esto?

M365 Assess ejecuta un solo comando de solo lectura contra un inquilino de Microsoft 365 y genera datos CSV, un informe HTML autocontenido con la marca corporativa y una matriz de cumplimiento XLSX que cubre líneas base de identidad, correo electrónico, seguridad, dispositivos, colaboración y cumplimiento normativo.

292 comprobaciones de seguridad automatizadas distribuidas en 15 marcos de cumplimiento — recuentos generados desde controls/registry.json; cobertura por marco en docs/reference/COVERAGE.md.

Está diseñado para administradores de seguridad, oficiales de cumplimiento, consultores de TI / vCISO, auditores y tuberías de CI: cualquier persona que necesite una instantánea rápida de la postura respaldada por evidencia y mapeada a CIS, NIST, SOC 2, HIPAA, ISO 27001 y más.

Instalación

root@kitploit:~
Install-Module M365-Assess -Scope CurrentUser

Las dependencias de Graph y EXO están declaradas en el manifiesto y se instalan automáticamente. Para la instalación desde el código fuente, el paso de desbloqueo del ZIP y todos los requisitos previos, consulte la Guía de inicio rápido.

Ejecución

root@kitploit:~
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

Los resultados se almacenan en una carpeta con marca de tiempo que contiene datos CSV, un informe HTML y una matriz de cumplimiento XLSX. Ejecútelo sin parámetros para iniciar un asistente interactivo que lo guiará por la selección de secciones, el inquilino, la autenticación y la carpeta de salida.

Consola de M365 Assess mostrando el progreso de las comprobaciones de seguridad en tiempo real

Para la selección de secciones, la referencia completa de parámetros, los perfiles de conexión, los entornos en la nube y el uso del recopilador independiente, consulte la Guía de ejecución. ¿Ejecutando en GCC High? Consulte la Guía de configuración para GCC High.

Secciones

Trece secciones de evaluación cubren Inquilino, Identidad, Licencias, Correo electrónico, Intune, Seguridad, Colaboración, Híbrido y PowerBI de forma predeterminada, además de las secciones optativas Inventario, ActiveDirectory, SOC2 y Oportunidad de valor. El catálogo completo de recopiladores y los detalles de cada sección se encuentran en la Guía de ejecución.

root@kitploit:~
# Ejecutar secciones específicas
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

Vista previa del informe

El informe HTML autocontenido se abre en cualquier navegador sin dependencias. Navegue desde la vista ejecutiva hasta los dominios de seguridad individuales, profundice en los hallazgos y revise la postura de cumplimiento en 15 marcos, todo en un único archivo sin conexión.

Vista ejecutiva: Microsoft Secure Score, tarjetas de resumen con estado crítico/fallo/advertencia, distribución de MFA y desglose de la postura del dominio



Vista de cobertura de marcos que muestra controles CMMC mapeados a hallazgos automatizados con columnas de gravedad e ID de verificación

Consulte docs/sample-report/_Example-Report.html para ver un informe de ejemplo completo sin PII, y la Guía del usuario del informe para el recorrido interactivo.

Manejo de datos sensibles: los archivos de evaluación contienen UPN, metadatos de buzón, asignaciones de roles de administrador y cuerpos de políticas; trátelos como confidenciales. Consulte docs/reference/DATA-HANDLING.md.

Versiones recientes

Consulte el Registro de cambios para ver el historial completo de versiones y notas.

Documentación

El índice de documentación es el punto de entrada canónico para todas las guías.

Obtener ayuda

root@kitploit:~
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full

Contribuciones

Las contribuciones son bienvenidas. Consulte CONTRIBUTING.md para conocer las pautas.

Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulte LICENSE para obtener más detalles.


Creado por Daren9m y colaboradores  ·  Desarrollado con Claude Code (Anthropic)
Descargar herramienta
GuíaDescripción
Inicio rápidoConfiguración paso a paso en una máquina Windows nueva (PowerShell 7, rutas de instalación, requisitos previos)
Guía de ejecuciónSecciones, referencia completa de parámetros, perfiles de conexión, entornos, scripts independientes
AutenticaciónMétodos interactivos, de certificado, código de dispositivo, identidad administrada y conexión preexistente
Configuración de GCC HighConfiguración de nube soberana: registro de aplicación, consentimiento, Power BI, carencias conocidas
PermisosMatriz generada por sección: ámbitos delegados de Graph, permisos de aplicación, grupos RBAC de EXO, roles de directorio de Purview
Informe HTMLFunciones del informe, recorrido interactivo, generación independiente, marca blanca
Cumplimiento15 marcos, exportación XLSX, sistema CheckId, registro de controles
CompatibilidadVersiones del módulo, matriz de dependencias, incompatibilidades conocidas
Solución de problemasErrores comunes, conflictos de módulos, problemas de permisos
Registro de cambiosHistorial de versiones y notas
SeguridadReporte de vulnerabilidades y política de seguridad