Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
M365-Assess — 290+ vérifications automatisées dans 14 cadres de conformité, rapport HTML interactif, aucune donnée ne quitte votre machine. | Kitploit
Outils/GitHubGitHub/galvnyz/m365-assess
Analyse des VulnérabilitésAudit de ConfigurationSécurité CloudDevSecOpsGestion des Identités et des Accès (IAM)Réponse aux IncidentsSécurité des Emails
GitHubgalvnyz/m365-assess

M365-Assess

290+ vérifications automatisées dans 14 cadres de conformité, rapport HTML interactif, aucune donnée ne quitte votre machine.

Voir le dépôt
18944il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

M365 Assess

M365 Assess

Outil complet d'évaluation de la sécurité M365

Évaluation de sécurité Microsoft 365 en lecture seule pour consultants IT et administrateurs

CI Coverage PowerShell 7.x Read-Only Version License: MIT


Qu'est-ce que c'est ?

M365 Assess exécute une seule commande en lecture seule sur un locataire Microsoft 365 et produit des données CSV, un rapport HTML autonome avec la marque, et une matrice de conformité XLSX couvrant les bases de référence en matière d'identité, messagerie, sécurité, appareils, collaboration et conformité.

292 contrôles de sécurité automatisés répartis sur 15 cadres de conformité — décomptes générés à partir de controls/registry.json ; couverture par cadre dans docs/reference/COVERAGE.md.

Il est conçu pour les administrateurs de sécurité, responsables de conformité, consultants IT / vCISO, auditeurs et pipelines CI – toute personne ayant besoin d'un aperçu rapide de la posture, étayé par des preuves, et mappé sur CIS, NIST, SOC 2, HIPAA, ISO 27001, etc.

Installation

root@kitploit:~
Install-Module M365-Assess -Scope CurrentUser

Les dépendances Graph et EXO sont déclarées dans le manifeste et installées automatiquement. Pour l'installation à partir des sources, l'étape de déblocage du ZIP et la liste complète des prérequis, consultez le Guide de démarrage rapide.

Exécution

root@kitploit:~
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

Les résultats arrivent dans un dossier horodaté contenant les données CSV, un rapport HTML et une matrice de conformité XLSX. Exécutez sans paramètre pour lancer un assistant interactif qui vous guide dans la sélection des sections, du locataire, de l'authentification et du dossier de sortie.

Console M365 Assess montrant la progression des vérifications de sécurité en temps réel

Pour la sélection des sections, la référence complète des paramètres, les profils de connexion, les environnements cloud et l'utilisation du collecteur autonome, consultez le Guide d'exécution. Vous utilisez GCC High ? Voir le Guide de configuration GCC High.

Sections

Treize sections d'évaluation couvrent par défaut le Locataire, l'Identité, les Licences, la Messagerie, Intune, la Sécurité, la Collaboration, l'Hybride et PowerBI, auxquelles s'ajoutent les sections optionnelles Inventaire, ActiveDirectory, SOC2 et ValueOpportunity. Le catalogue complet des collecteurs et le détail par section se trouvent dans le Guide d'exécution.

root@kitploit:~
# Exécuter des sections spécifiques
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

Aperçu du rapport

Le rapport HTML autonome s'ouvre dans n'importe quel navigateur sans dépendances. Parcourez l'aperçu exécutif jusqu'aux domaines de sécurité individuels, explorez les résultats et examinez la posture de conformité sur 15 cadres – le tout dans un fichier hors ligne unique.

Aperçu exécutif – Microsoft Secure Score, cartes de synthèse critique/échec/avertissement, répartition MFA et analyse de la posture du domaine



Vue de couverture du cadre montrant les contrôles CMMC mappés aux résultats automatisés avec colonnes de sévérité et d'ID de contrôle

Consultez docs/sample-report/_Example-Report.html pour un exemple complet de rapport sans PII, et le Guide utilisateur du rapport pour la visite interactive.

Gestion des résultats sensibles : les fichiers d'évaluation contiennent des UPN, des métadonnées de boîtes aux lettres, des attributions de rôles d'administrateur et des corps de stratégie – traitez-les comme confidentiels. Voir docs/reference/DATA-HANDLING.md.

Versions récentes

Consultez le Journal des modifications pour l'historique complet des versions et les notes de version.

Documentation

L'index de la documentation est le point d'entrée canonique pour tous les guides.

Obtenir de l'aide

root@kitploit:~
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full

Contribuer

Les contributions sont les bienvenues. Consultez CONTRIBUTING.md pour les directives.

Licence

Ce projet est sous licence MIT. Voir LICENSE pour les détails.


Conçu par Daren9m et contributeurs  ·  Développé avec Claude Code (Anthropic)
Télécharger l’outil
GuideDescription
Démarrage rapideConfiguration pas à pas sur une machine Windows neuve (PowerShell 7, chemins d'installation, prérequis)
Guide d'exécutionSections, référence complète des paramètres, profils de connexion, environnements, scripts autonomes
AuthentificationMéthodes interactives, par certificat, code d'appareil, identité managée et connexion préexistante
Configuration GCC HighConfiguration pour cloud souverain : inscription d'application, consentement, Power BI, lacunes connues
AutorisationsMatrice par section générée : étendues Graph déléguées, autorisations d'application, groupes RBAC EXO, rôles d'annuaire Purview
Rapport HTMLFonctionnalités du rapport, visite interactive, génération autonome, marque blanche
Conformité15 cadres, export XLSX, système CheckId, registre des contrôles
CompatibilitéVersions du module, matrice de dépendances, incompatibilités connues
DépannageErreurs courantes, conflits de modules, problèmes d'autorisations
Journal des modificationsHistorique des versions et notes de version
SécuritéSignalement des vulnérabilités et politique de sécurité