Retour aux mises à jour
New releaseAug 7, 2026

monkey365 v0.99

Framework d'évaluation de la sécurité basé sur PowerShell pour Microsoft 365, Azure et Entra ID. Analyse les erreurs de configuration, la conformité aux benchmarks CIS et la posture de sécurité cloud avec des rapports structurés.

Partager

GitHub release PowerShell Gallery Stars Follow @tr1ana

Issues License

GitHub Downloads PowerShell Gallery Downloads

Monkey365 est un framework open-source d'évaluation de la sécurité pour Microsoft 365, Azure et Microsoft Entra ID. Il aide les professionnels de la sécurité, consultants, administrateurs et intervenants en cas d'incident à identifier les mauvaises configurations, à examiner la posture de sécurité du cloud et à évaluer les environnements par rapport aux bonnes pratiques de sécurité du secteur et aux normes de conformité.

Monkey365 simplifie les évaluations de sécurité du cloud Microsoft sans obliger les utilisateurs à apprendre des API complexes, à installer plusieurs modules Microsoft ou à naviguer dans plusieurs portails d'administration.


Fonctionnalités

  • Module PowerShell autonome avec dépendances intégrées
  • Aucune dépendance aux modules ou outils Microsoft externes, y compris ExchangeOnlineManagement, Az PowerShell / Azure CLI ou le SDK Microsoft Graph PowerShell
  • Évaluation de la posture de sécurité pour :
    • Microsoft 365
    • Azure
    • Microsoft Entra ID
  • Couverture des principales charges de travail Microsoft 365, notamment :
    • Exchange Online
    • SharePoint Online
    • Microsoft Teams
    • Microsoft Purview
    • Microsoft Fabric
  • Prise en charge de plusieurs méthodes d'authentification, notamment :
    • Authentification interactive
    • Authentification avec MFA
    • Principaux de service
    • Authentification par certificat
    • Authentification par jeton d'accès direct
  • Vérifications de conformité et de référentiel CIS
  • Rapports structurés HTML, JSON et CSV pour les flux de travail d'automatisation et d'analyse
  • Prise en charge des environnements cloud Azure Public, China et Government
  • Architecture extensible basée sur des collecteurs
  • Déploiement facile sur les postes de travail, les serveurs relais, les pipelines d'automatisation et les environnements d'évaluation

Pour commencer

Installez le module PowerShell Monkey365 et commencez à évaluer votre environnement.

Aucune configuration requise et aucun module Microsoft externe n'est nécessaire.

Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365

$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

[!NOTE] Monkey365 inclut des dépendances intégrées et ne nécessite pas de modules PowerShell Microsoft supplémentaires.


Introduction

Monkey365 est un framework PowerShell d'évaluation de la sécurité basé sur des collecteurs, distribué sous forme de module autonome qui aide à évaluer la posture de sécurité des environnements cloud. Il analyse Microsoft 365, Azure et Microsoft Entra ID à la recherche de problèmes de sécurité potentiels, de faiblesses de configuration et d'écarts par rapport aux bonnes pratiques de sécurité.

Le framework fournit des recommandations pour aider les organisations à renforcer leur posture de sécurité cloud et à améliorer leur préparation à la conformité.


Authentification

Monkey365 prend en charge plusieurs méthodes d'authentification pour les évaluations interactives et automatisées.

Les flux d'authentification pris en charge comprennent :

  • Authentification interactive
  • Authentification avec MFA
  • Principaux de service
  • Authentification par certificat
  • Authentification par jeton d'accès direct

Documentation sur l'authentification :


Utilisation de base

Afficher les options de commande disponibles :

Get-Help Invoke-Monkey365

Afficher des exemples d'utilisation :

Get-Help Invoke-Monkey365 -Examples

Afficher des informations d'aide détaillées :

Get-Help Invoke-Monkey365 -Detailed

Exemple d'évaluation :

$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

Si des informations d'identification ne sont pas fournies, Monkey365 demande une authentification.


Exécuter Monkey365 dans les environnements cloud nationaux ou gouvernementaux

Utilisez le paramètre -Environment avec Invoke-Monkey365 pour spécifier l'environnement cloud cible.

Environnements pris en charge :

  • AzurePublic (par défaut)
  • AzureChina
  • AzureUSGovernment

Exemple :

$options = @{
    Environment     = 'AzureUSGovernment'
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = @('JSON', 'HTML')
}

Invoke-Monkey365 @options

Vérifications de conformité réglementaire

Monkey365 inclut des centaines de vérifications intégrées alignées sur les bonnes pratiques de sécurité du secteur et les cadres de conformité pour les environnements cloud Microsoft.

Le framework aide les organisations à :

  • Identifier les lacunes de sécurité
  • Examiner la posture de configuration cloud
  • Valider le durcissement du locataire
  • Analyser les contrôles d'identité et d'accès
  • Évaluer la préparation à la conformité

Les rapports d'évaluation incluent des constatations structurées et des conseils de remédiation pour une analyse et une vérification rapides.


Normes prises en charge

Par défaut, le rapport HTML affiche les correspondances des référentiels CIS (Center for Internet Security) pour les environnements Microsoft Azure et Microsoft 365.

Les normes actuellement prises en charge comprennent :

Catégories