
Marco de evaluación de seguridad basado en PowerShell para Microsoft 365, Azure y Entra ID. Analiza configuraciones incorrectas, cumplimiento del benchmark CIS y la postura de seguridad en la nube con informes estructurados.
Monkey365 es un marco de evaluación de seguridad de código abierto para Microsoft 365, Azure y Microsoft Entra ID. Ayuda a profesionales de la seguridad, consultores, administradores y equipos de respuesta a incidentes a identificar malas configuraciones, revisar la postura de seguridad en la nube y evaluar entornos conforme a las mejores prácticas de seguridad del sector y los estándares de cumplimiento.
Monkey365 simplifica las evaluaciones de seguridad en la nube de Microsoft sin exigir a los usuarios que aprendan APIs complejas, instalen múltiples módulos de Microsoft o naveguen por varios portales de administración.
Instale el módulo de PowerShell Monkey365 y comience a evaluar su entorno.
Configuración cero y no se requieren módulos externos de Microsoft.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365 incluye dependencias integradas y no requiere módulos adicionales de Microsoft PowerShell.
Monkey365 es un marco de evaluación de seguridad de PowerShell basado en recopiladores, distribuido como un módulo autónomo que ayuda a evaluar la postura de seguridad de entornos en la nube. Escanea Microsoft 365, Azure y Microsoft Entra ID en busca de posibles problemas de seguridad, debilidades de configuración y desviaciones de las mejores prácticas de seguridad.
El marco ofrece recomendaciones para ayudar a las organizaciones a reforzar su postura de seguridad en la nube y mejorar su preparación para el cumplimiento.
Monkey365 admite múltiples métodos de autenticación tanto para evaluaciones interactivas como automatizadas.
Los flujos de autenticación compatibles incluyen:
Documentación de autenticación:
Resumen de autenticación
https://silverhack.github.io/monkey365/authentication/overview/
Autenticación con token de acceso
https://silverhack.github.io/monkey365/authentication/access_token/
Muestra las opciones de comando disponibles:
Get-Help Invoke-Monkey365
Muestra ejemplos de uso:
Get-Help Invoke-Monkey365 -Examples
Muestra información de ayuda detallada:
Get-Help Invoke-Monkey365 -Detailed
Ejemplo de evaluación:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
Si no se proporcionan credenciales, Monkey365 solicita autenticación.
Utilice el parámetro -Environment con Invoke-Monkey365 para especificar el entorno de nube de destino.
Entornos compatibles:
AzurePublic (predeterminado)AzureChinaAzureUSGovernmentEjemplo:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Monkey365 incluye cientos de comprobaciones integradas alineadas con las mejores prácticas de seguridad del sector y los marcos de cumplimiento para entornos de nube de Microsoft.
El marco ayuda a las organizaciones a:
Los informes de evaluación incluyen hallazgos estructurados y orientación para la remediación con el fin de facilitar un análisis y una verificación rápidos.
De forma predeterminada, el informe HTML muestra las asignaciones de benchmarks CIS (Center for Internet Security) para entornos de Microsoft Azure y Microsoft 365.
Los estándares actualmente compatibles incluyen:
Puede que en futuras versiones se añadan estándares y marcos adicionales, incluidos:
Guías de instalación detalladas, ejemplos de uso avanzado, referencias de configuración y documentación adicional están disponibles en:
[!TIP] ¡Danos una estrella! Si encuentras útil Monkey365, considera dejar una estrella en el repositorio de GitHub. Ayuda a mejorar la visibilidad y respalda el desarrollo continuo.