Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
M365-Assess — 290+ vérifications automatisées dans 14 cadres de conformité, rapport HTML interactif, aucune donnée ne quitte votre machine. | Kitploit
Outils/GitHubGitHub/galvnyz/m365-assess
Analyse des VulnérabilitésAudit de ConfigurationSécurité CloudDevSecOpsGestion des Identités et des Accès (IAM)Réponse aux IncidentsSécurité des Emails
GitHubgalvnyz/m365-assess

M365-Assess

290+ vérifications automatisées dans 14 cadres de conformité, rapport HTML interactif, aucune donnée ne quitte votre machine.

Voir le dépôt
1894421il y a 2 joursVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

M365 Assess

M365 Assess

Outil complet d'évaluation de la sécurité M365

Évaluation de sécurité Microsoft 365 en lecture seule pour les consultants IT et les administrateurs

CI Coverage PowerShell 7.6+ Read-Only Version License: MIT


Qu'est-ce que c'est ?

M365 Assess exécute une seule commande en lecture seule sur un tenant Microsoft 365 et produit des données CSV, un rapport HTML de marque autonome, et une matrice de conformité XLSX couvrant l'identité, la messagerie, la sécurité, les appareils, la collaboration et les référentiels de conformité.

292 contrôles de sécurité automatisés mappés sur 15 référentiels de conformité — comptages générés depuis controls/registry.json ; couverture par référentiel dans docs/reference/COVERAGE.md.

Il est conçu pour les administrateurs de sécurité, les responsables de la conformité, les consultants IT / vCISOs, les auditeurs et les pipelines CI - toute personne ayant besoin d'un instantané rapide et étayé par des preuves de la posture, mappé sur CIS, NIST, SOC 2, HIPAA, ISO 27001, et plus encore.

Installation

Install-Module M365-Assess -Scope CurrentUser

Les dépendances Graph et EXO sont déclarées dans le manifeste et installées automatiquement. Pour l'installation depuis les sources, l'étape de déblocage du ZIP, et les prérequis complets, voir le guide de démarrage rapide.

Exécution

Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

Les résultats sont placés dans un dossier horodaté avec les données CSV, un rapport HTML, et une matrice de conformité XLSX. Exécutez sans paramètres pour lancer un assistant interactif qui vous guide à travers la sélection des sections, le tenant, l'authentification, et le dossier de sortie.

Console M365 Assess affichant la progression des contrôles de sécurité en temps réel

Pour la sélection des sections, la référence complète des paramètres, les profils de connexion, les environnements cloud, et l'utilisation des collecteurs autonomes, voir le guide d'exécution. Vous exécutez contre GCC High ? Voir le guide de configuration GCC High.

Sections

Treize sections d'évaluation couvrent par défaut Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid, et PowerBI, plus les sections optionnelles Inventory, ActiveDirectory, SOC2, et ValueOpportunity. Le catalogue complet des collecteurs et le détail par section se trouvent dans le guide d'exécution.

# Exécuter des sections spécifiques
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

Aperçu du rapport

Le rapport HTML autonome s'ouvre dans n'importe quel navigateur sans dépendances. Naviguez depuis la vue d'ensemble exécutive vers les domaines de sécurité individuels, explorez les constats, et examinez la posture de conformité sur 15 référentiels - le tout dans un seul fichier hors ligne.

Vue d'ensemble exécutive - Microsoft Secure Score, cartes de synthèse critique/échec/avertissement, distribution MFA, et répartition de la posture par domaine



Vue de couverture des référentiels montrant les contrôles CMMC mappés aux constats automatisés avec les colonnes de sévérité et d'ID de contrôle

Voir docs/sample-report/_Example-Report.html pour un exemple complet de rapport expurgé des données personnelles, et le guide utilisateur du rapport pour la visite interactive.

Traitement des sorties sensibles : les fichiers d'évaluation contiennent des UPN, des métadonnées de boîtes aux lettres, des attributions de rôles d'administrateur, et des corps de politiques - traitez-les comme confidentiels. Voir docs/reference/DATA-HANDLING.md.

Versions récentes

Voir le Changelog pour l'historique complet des versions et les notes de version.

Documentation

Télécharger l’outil