
Un script de PowerShell que automatiza la evaluación de seguridad de entornos de Microsoft 365.

Avanzar el estado de la seguridad de Microsoft 365 mediante la creación de un script de PowerShell que automatice la evaluación de seguridad de los entornos de Microsoft 365.
Soteria Inspect nace del proyecto 365Inspect y es la solución SaaS de Soteria para ayudar a evaluar la seguridad de un inquilino de Microsoft 365 con más de 200 puntos de inspección en todo el conjunto completo de servicios de Microsoft 365.
Soteria Inspect para Microsoft 365 permite a los clientes realizar un seguimiento de los cambios en los objetos afectados de cada hallazgo a lo largo del tiempo, así como de los esfuerzos de remediación, y ahora incluye multiinquilinato para MSP y organizaciones matrices para mantener el pulso de sus inquilinos secundarios.
Soteria Inspect para Microsoft 365 está disponible directamente a través de Soteria o a través de Azure Marketplace
Consulte todas nuestras ofertas de Soteria Inspect para Microsoft 365

365Inspect Community Edition requiere los módulos administrativos de PowerShell para la administración de Exchange, Microsoft Graph, Microsoft Teams y el módulo de administración de SharePoint.
365Inspect ahora es compatible con PowerShell Core (6+) y requiere un sistema operativo Microsoft Windows debido a las dependencias de módulos necesarias.
El script de PowerShell 365Inspect.ps1 validará los módulos instalados y la versión mínima de los módulos necesarios para que los Inspectores funcionen.
Si no tiene estos módulos instalados, se le pedirá que los instale y, con su aprobación, el script intentará la instalación. De lo contrario, debería poder instalarlos con los siguientes comandos en un símbolo del sistema de PowerShell administrativo, o siguiendo las instrucciones en las referencias a continuación:
Install-Module -Name ExchangeOnlineManagement -AllowClobber -Force
Install-Module -Name PnP.PowerShell -AllowClobber -Force
Install-Module -Name Microsoft.Graph -AllowClobber -Force
Install-Module -Name MicrosoftTeams -AllowClobber -Force
Instalar Exchange Online PowerShell
Instalar el módulo de PowerShell de PnP de SharePoint
Una vez instalados los anteriores, descargue la carpeta del código fuente de 365Inspect desde Github usando su navegador o usando git clone.
A partir del 9 de septiembre de 2024, PnP.PowerShell requiere que los administradores de inquilinos registren su propia aplicación para usar con el servicio SharePoint/PnP. Consulte la siguiente documentación de PnP.PowerShell para los pasos necesarios. Registrar una aplicación de Entra ID para usar con PnP PowerShell Determinar permisos Autenticación
NOTA: Si está utilizando PowerShell 5.1, PnP PowerShell ya no es compatible y todos los Inspectores de SharePoint serán excluidos en tiempo de ejecución.
Hay un comando que se puede ejecutar para automatizar este paso.```powershell Register-PnPEntraIDAppForInteractiveLogin -ApplicationName "PnP Rocks" -Tenant [yourtenant].onmicrosoft.com -Interactive
__¡Recuerda el nombre o el ID de Aplicación/Cliente de la aplicación que se creó. Esto ahora es necesario para autenticarse y se te solicitará el AppID!__
# Compatibilidad de Módulos
Actualmente, los módulos Microsoft.Graph y Microsoft.Graph.Beta versión 2.23.0 son incompatibles con ExchangeOnlineManagement versión 3.5.1.
Las siguientes versiones son compatibles:
- Microsoft.Graph versión 2.21.1
- Microsoft.Graph.Beta versión 2.21.1
- ExchangeOnlineManagement versión 3.5.0
Se pueden usar los siguientes comandos para instalar versiones compatibles:```powershell
Install-Module -Name Microsoft.Graph -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name Microsoft.Graph.Beta -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser -RequiredVersion 3.5.0 -AllowClobber -Force
Como ejecutará 365Inspect con privilegios administrativos, debe colocarlo en una ubicación lógica y asegurarse de que el contenido de la carpeta sea legible y escribible solo por el usuario administrador. Esto es especialmente importante si planea instalar 365Inspect en una ubicación donde se ejecutará con frecuencia o se usará como parte de un proceso automatizado. NOTA: 365Inspect no necesita ejecutarse en una ventana de PowerShell administrativa para funcionar.
Para ejecutar 365Inspect, abra una consola de PowerShell y navegue hasta la carpeta donde descargó 365Inspect:
cd 365Inspect
Interactuará con 365Inspect ejecutando el script principal, 365Inspect.ps1, desde el símbolo del sistema de PowerShell.
Todo lo que 365Inspect requiere para inspeccionar su tenant de M365 es acceso a través de una cuenta de M365 con los permisos adecuados, por lo que la mayoría de los parámetros de línea de comandos se relacionan con la organización que se evalúa y el método de autenticación.
La ejecución de 365Inspect se ve así:
.\365Inspect.ps1 -OutPath <valor> -UserPrincipalName [email protected] -Auth <MFA|DEVICE|ALREADY_AUTHED|APP> -pnpPowerShellApplicationId <Su ID de aplicación/cliente de PnP PowerShell>
Por ejemplo, para iniciar sesión ingresando sus credenciales en un navegador con soporte MFA:
.\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA
Para iniciar sesión en una implementación gubernamental o de nube nacional (China, Alemania, etc.), el parámetro -Environment debe especificarse de la siguiente manera:
.\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -Environment USGovGCCHigh
Los argumentos válidos para -Environment son:
La autenticación de aplicación se puede lograr ejecutando el script con los siguientes parámetros: