
monkey365 v0.99
Framework d'évaluation de la sécurité basé sur PowerShell pour Microsoft 365, Azure et Entra ID. Analyse les erreurs de configuration, la conformité aux benchmarks CIS et la posture de sécurité cloud avec des rapports structurés.
Monkey365 est un framework open-source d'évaluation de la sécurité pour Microsoft 365, Azure et Microsoft Entra ID. Il aide les professionnels de la sécurité, consultants, administrateurs et intervenants en cas d'incident à identifier les mauvaises configurations, à examiner la posture de sécurité du cloud et à évaluer les environnements par rapport aux bonnes pratiques de sécurité du secteur et aux normes de conformité.
Monkey365 simplifie les évaluations de sécurité du cloud Microsoft sans obliger les utilisateurs à apprendre des API complexes, à installer plusieurs modules Microsoft ou à naviguer dans plusieurs portails d'administration.
Fonctionnalités
- Module PowerShell autonome avec dépendances intégrées
- Aucune dépendance aux modules ou outils Microsoft externes, y compris ExchangeOnlineManagement, Az PowerShell / Azure CLI ou le SDK Microsoft Graph PowerShell
- Évaluation de la posture de sécurité pour :
- Microsoft 365
- Azure
- Microsoft Entra ID
- Couverture des principales charges de travail Microsoft 365, notamment :
- Exchange Online
- SharePoint Online
- Microsoft Teams
- Microsoft Purview
- Microsoft Fabric
- Prise en charge de plusieurs méthodes d'authentification, notamment :
- Authentification interactive
- Authentification avec MFA
- Principaux de service
- Authentification par certificat
- Authentification par jeton d'accès direct
- Vérifications de conformité et de référentiel CIS
- Rapports structurés HTML, JSON et CSV pour les flux de travail d'automatisation et d'analyse
- Prise en charge des environnements cloud Azure Public, China et Government
- Architecture extensible basée sur des collecteurs
- Déploiement facile sur les postes de travail, les serveurs relais, les pipelines d'automatisation et les environnements d'évaluation
Pour commencer
Installez le module PowerShell Monkey365 et commencez à évaluer votre environnement.
Aucune configuration requise et aucun module Microsoft externe n'est nécessaire.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365 inclut des dépendances intégrées et ne nécessite pas de modules PowerShell Microsoft supplémentaires.
Introduction
Monkey365 est un framework PowerShell d'évaluation de la sécurité basé sur des collecteurs, distribué sous forme de module autonome qui aide à évaluer la posture de sécurité des environnements cloud. Il analyse Microsoft 365, Azure et Microsoft Entra ID à la recherche de problèmes de sécurité potentiels, de faiblesses de configuration et d'écarts par rapport aux bonnes pratiques de sécurité.
Le framework fournit des recommandations pour aider les organisations à renforcer leur posture de sécurité cloud et à améliorer leur préparation à la conformité.
Authentification
Monkey365 prend en charge plusieurs méthodes d'authentification pour les évaluations interactives et automatisées.
Les flux d'authentification pris en charge comprennent :
- Authentification interactive
- Authentification avec MFA
- Principaux de service
- Authentification par certificat
- Authentification par jeton d'accès direct
Documentation sur l'authentification :
-
Présentation de l'authentification
https://silverhack.github.io/monkey365/authentication/overview/ -
Authentification par jeton d'accès
https://silverhack.github.io/monkey365/authentication/access_token/
Utilisation de base
Afficher les options de commande disponibles :
Get-Help Invoke-Monkey365
Afficher des exemples d'utilisation :
Get-Help Invoke-Monkey365 -Examples
Afficher des informations d'aide détaillées :
Get-Help Invoke-Monkey365 -Detailed
Exemple d'évaluation :
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
Si des informations d'identification ne sont pas fournies, Monkey365 demande une authentification.
Exécuter Monkey365 dans les environnements cloud nationaux ou gouvernementaux
Utilisez le paramètre -Environment avec Invoke-Monkey365 pour spécifier l'environnement cloud cible.
Environnements pris en charge :
AzurePublic(par défaut)AzureChinaAzureUSGovernment
Exemple :
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Vérifications de conformité réglementaire
Monkey365 inclut des centaines de vérifications intégrées alignées sur les bonnes pratiques de sécurité du secteur et les cadres de conformité pour les environnements cloud Microsoft.
Le framework aide les organisations à :
- Identifier les lacunes de sécurité
- Examiner la posture de configuration cloud
- Valider le durcissement du locataire
- Analyser les contrôles d'identité et d'accès
- Évaluer la préparation à la conformité
Les rapports d'évaluation incluent des constatations structurées et des conseils de remédiation pour une analyse et une vérification rapides.
Normes prises en charge
Par défaut, le rapport HTML affiche les correspondances des référentiels CIS (Center for Internet Security) pour les environnements Microsoft Azure et Microsoft 365.
Les normes actuellement prises en charge comprennent :