Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
365Inspect — Un script de PowerShell que automatiza la evaluación de seguridad de entornos de Microsoft 365. | Kitploit
Herramientas/GitHubGitHub/soteria-security/365inspect
Herramientas DefensivasEscáneres de VulnerabilidadesAuditoría de ConfiguraciónPruebas de PenetraciónSeguridad en la Nube
GitHubsoteria-security/365inspect

365Inspect

Un script de PowerShell que automatiza la evaluación de seguridad de entornos de Microsoft 365.

Ver Repositorio
66011420hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir





Propósito

Avanzar el estado de la seguridad de Microsoft 365 mediante la creación de un script de PowerShell que automatice la evaluación de seguridad de los entornos de Microsoft 365.

Soteria Inspect

Soteria Inspect nace del proyecto 365Inspect y es la solución SaaS de Soteria para ayudar a evaluar la seguridad de un inquilino de Microsoft 365 con más de 200 puntos de inspección en todo el conjunto completo de servicios de Microsoft 365.

Soteria Inspect para Microsoft 365 permite a los clientes realizar un seguimiento de los cambios en los objetos afectados de cada hallazgo a lo largo del tiempo, así como de los esfuerzos de remediación, y ahora incluye multiinquilinato para MSP y organizaciones matrices para mantener el pulso de sus inquilinos secundarios.

Soteria Inspect para Microsoft 365 está disponible directamente a través de Soteria o a través de Azure Marketplace

Consulte todas nuestras ofertas de Soteria Inspect para Microsoft 365

¡Vea la comparación de características!

365Inspect Community Edition vs Soteria Inspect para Microsoft 365

Configuración

365Inspect Community Edition requiere los módulos administrativos de PowerShell para la administración de Exchange, Microsoft Graph, Microsoft Teams y el módulo de administración de SharePoint.

365Inspect ahora es compatible con PowerShell Core (6+) y requiere un sistema operativo Microsoft Windows debido a las dependencias de módulos necesarias.

El script de PowerShell 365Inspect.ps1 validará los módulos instalados y la versión mínima de los módulos necesarios para que los Inspectores funcionen.

Si no tiene estos módulos instalados, se le pedirá que los instale y, con su aprobación, el script intentará la instalación. De lo contrario, debería poder instalarlos con los siguientes comandos en un símbolo del sistema de PowerShell administrativo, o siguiendo las instrucciones en las referencias a continuación:

Install-Module -Name ExchangeOnlineManagement -AllowClobber -Force

Install-Module -Name PnP.PowerShell -AllowClobber -Force

Install-Module -Name Microsoft.Graph -AllowClobber -Force

Install-Module -Name MicrosoftTeams -AllowClobber -Force

Instalar Exchange Online PowerShell

Instalar el módulo de PowerShell de PnP de SharePoint

Instalar Microsoft Graph SDK

Instalar Microsoft Teams

Una vez instalados los anteriores, descargue la carpeta del código fuente de 365Inspect desde Github usando su navegador o usando git clone.

Cambios importantes

Módulo PnP.PowerShell

A partir del 9 de septiembre de 2024, PnP.PowerShell requiere que los administradores de inquilinos registren su propia aplicación para usar con el servicio SharePoint/PnP. Consulte la siguiente documentación de PnP.PowerShell para los pasos necesarios. Registrar una aplicación de Entra ID para usar con PnP PowerShell Determinar permisos Autenticación

NOTA: Si está utilizando PowerShell 5.1, PnP PowerShell ya no es compatible y todos los Inspectores de SharePoint serán excluidos en tiempo de ejecución.

Hay un comando que se puede ejecutar para automatizar este paso.```powershell Register-PnPEntraIDAppForInteractiveLogin -ApplicationName "PnP Rocks" -Tenant [yourtenant].onmicrosoft.com -Interactive

__¡Recuerda el nombre o el ID de Aplicación/Cliente de la aplicación que se creó. Esto ahora es necesario para autenticarse y se te solicitará el AppID!__

# Compatibilidad de Módulos
Actualmente, los módulos Microsoft.Graph y Microsoft.Graph.Beta versión 2.23.0 son incompatibles con ExchangeOnlineManagement versión 3.5.1.
Las siguientes versiones son compatibles:
- Microsoft.Graph versión 2.21.1
- Microsoft.Graph.Beta versión 2.21.1
- ExchangeOnlineManagement versión 3.5.0

Se pueden usar los siguientes comandos para instalar versiones compatibles:```powershell
Install-Module -Name Microsoft.Graph -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name Microsoft.Graph.Beta -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser -RequiredVersion 3.5.0 -AllowClobber -Force

Como ejecutará 365Inspect con privilegios administrativos, debe colocarlo en una ubicación lógica y asegurarse de que el contenido de la carpeta sea legible y escribible solo por el usuario administrador. Esto es especialmente importante si planea instalar 365Inspect en una ubicación donde se ejecutará con frecuencia o se usará como parte de un proceso automatizado. NOTA: 365Inspect no necesita ejecutarse en una ventana de PowerShell administrativa para funcionar.

Uso

Para ejecutar 365Inspect, abra una consola de PowerShell y navegue hasta la carpeta donde descargó 365Inspect:

cd 365Inspect

Interactuará con 365Inspect ejecutando el script principal, 365Inspect.ps1, desde el símbolo del sistema de PowerShell.

Todo lo que 365Inspect requiere para inspeccionar su tenant de M365 es acceso a través de una cuenta de M365 con los permisos adecuados, por lo que la mayoría de los parámetros de línea de comandos se relacionan con la organización que se evalúa y el método de autenticación.

La ejecución de 365Inspect se ve así:

.\365Inspect.ps1 -OutPath <valor> -UserPrincipalName [email protected] -Auth <MFA|DEVICE|ALREADY_AUTHED|APP> -pnpPowerShellApplicationId <Su ID de aplicación/cliente de PnP PowerShell>
Ejemplos de ejecución

Ejecución del script

Por ejemplo, para iniciar sesión ingresando sus credenciales en un navegador con soporte MFA:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA

Para iniciar sesión en una implementación gubernamental o de nube nacional (China, Alemania, etc.), el parámetro -Environment debe especificarse de la siguiente manera:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -Environment USGovGCCHigh

Los argumentos válidos para -Environment son:

  • Default - Puntos de conexión de autorización predeterminados del tenant de Microsoft 365. Este es el argumento predeterminado si no se especifica el parámetro Environment.
  • USGovGCCHigh - Tenants del Gobierno de EE. UU. GCC High
  • USGovDoD - Tenants del Departamento de Defensa de EE. UU.
  • Germany - Tenants de Microsoft 365 alojados en Azure Alemania
  • China - Tenants de Microsoft 365 China/Vianet

La autenticación de aplicación se puede lograr ejecutando el script con los siguientes parámetros:

Descargar herramienta