Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
monkey365 — Framework d'évaluation de la sécurité basé sur PowerShell pour Microsoft 365, Azure et Entra ID. Analyse les erreurs de configuration, la conformité aux benchmarks CIS et la posture de sécurité cloud avec des rapports structurés. | Kitploit
Outils/GitHubGitHub/silverhack/monkey365
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésAudit de ConfigurationSécurité CloudMauvaise Configuration
GitHubsilverhack/monkey365

monkey365

Framework d'évaluation de la sécurité basé sur PowerShell pour Microsoft 365, Azure et Entra ID. Analyse les erreurs de configuration, la conformité aux benchmarks CIS et la posture de sécurité cloud avec des rapports structurés.

Voir le dépôt
1.3k141il y a 13 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

GitHub release PowerShell Gallery Stars Follow @tr1ana

Issues License

GitHub Downloads PowerShell Gallery Downloads

Monkey365 est un framework open-source d'évaluation de la sécurité pour Microsoft 365, Azure et Microsoft Entra ID. Il aide les professionnels de la sécurité, consultants, administrateurs et intervenants en cas d'incident à identifier les mauvaises configurations, à examiner la posture de sécurité du cloud et à évaluer les environnements par rapport aux bonnes pratiques de sécurité du secteur et aux normes de conformité.

Monkey365 simplifie les évaluations de sécurité du cloud Microsoft sans obliger les utilisateurs à apprendre des API complexes, à installer plusieurs modules Microsoft ou à naviguer dans plusieurs portails d'administration.


Fonctionnalités

  • Module PowerShell autonome avec dépendances intégrées
  • Aucune dépendance aux modules ou outils Microsoft externes, y compris ExchangeOnlineManagement, Az PowerShell / Azure CLI ou le SDK Microsoft Graph PowerShell
  • Évaluation de la posture de sécurité pour :
    • Microsoft 365
    • Azure
    • Microsoft Entra ID
  • Couverture des principales charges de travail Microsoft 365, notamment :
    • Exchange Online
    • SharePoint Online
    • Microsoft Teams
    • Microsoft Purview
    • Microsoft Fabric
  • Prise en charge de plusieurs méthodes d'authentification, notamment :
    • Authentification interactive
    • Authentification avec MFA
    • Principaux de service
    • Authentification par certificat
    • Authentification par jeton d'accès direct
  • Vérifications de conformité et de référentiel CIS
  • Rapports structurés HTML, JSON et CSV pour les flux de travail d'automatisation et d'analyse
  • Prise en charge des environnements cloud Azure Public, China et Government
  • Architecture extensible basée sur des collecteurs
  • Déploiement facile sur les postes de travail, les serveurs relais, les pipelines d'automatisation et les environnements d'évaluation

Pour commencer

Installez le module PowerShell Monkey365 et commencez à évaluer votre environnement.

Aucune configuration requise et aucun module Microsoft externe n'est nécessaire.

root@kitploit:~
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365

$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

[!NOTE] Monkey365 inclut des dépendances intégrées et ne nécessite pas de modules PowerShell Microsoft supplémentaires.


Introduction

Monkey365 est un framework PowerShell d'évaluation de la sécurité basé sur des collecteurs, distribué sous forme de module autonome qui aide à évaluer la posture de sécurité des environnements cloud. Il analyse Microsoft 365, Azure et Microsoft Entra ID à la recherche de problèmes de sécurité potentiels, de faiblesses de configuration et d'écarts par rapport aux bonnes pratiques de sécurité.

Le framework fournit des recommandations pour aider les organisations à renforcer leur posture de sécurité cloud et à améliorer leur préparation à la conformité.


Authentification

Monkey365 prend en charge plusieurs méthodes d'authentification pour les évaluations interactives et automatisées.

Les flux d'authentification pris en charge comprennent :

  • Authentification interactive
  • Authentification avec MFA
  • Principaux de service
  • Authentification par certificat
  • Authentification par jeton d'accès direct

Documentation sur l'authentification :

  • Présentation de l'authentification
    https://silverhack.github.io/monkey365/authentication/overview/

  • Authentification par jeton d'accès
    https://silverhack.github.io/monkey365/authentication/access_token/


Utilisation de base

Afficher les options de commande disponibles :

root@kitploit:~
Get-Help Invoke-Monkey365

Afficher des exemples d'utilisation :

root@kitploit:~
Get-Help Invoke-Monkey365 -Examples

Afficher des informations d'aide détaillées :

root@kitploit:~
Get-Help Invoke-Monkey365 -Detailed

Exemple d'évaluation :

root@kitploit:~
$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

Si des informations d'identification ne sont pas fournies, Monkey365 demande une authentification.


Exécuter Monkey365 dans les environnements cloud nationaux ou gouvernementaux

Utilisez le paramètre -Environment avec Invoke-Monkey365 pour spécifier l'environnement cloud cible.

Environnements pris en charge :

  • AzurePublic (par défaut)
  • AzureChina
  • AzureUSGovernment

Exemple :

root@kitploit:~
$options = @{
    Environment     = 'AzureUSGovernment'
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = @('JSON', 'HTML')
}

Invoke-Monkey365 @options

Vérifications de conformité réglementaire

Monkey365 inclut des centaines de vérifications intégrées alignées sur les bonnes pratiques de sécurité du secteur et les cadres de conformité pour les environnements cloud Microsoft.

Le framework aide les organisations à :

  • Identifier les lacunes de sécurité
  • Examiner la posture de configuration cloud
  • Valider le durcissement du locataire
  • Analyser les contrôles d'identité et d'accès
  • Évaluer la préparation à la conformité

Les rapports d'évaluation incluent des constatations structurées et des conseils de remédiation pour une analyse et une vérification rapides.


Normes prises en charge

Par défaut, le rapport HTML affiche les correspondances des référentiels CIS (Center for Internet Security) pour les environnements Microsoft Azure et Microsoft 365.

Les normes actuellement prises en charge comprennent :

  • CIS Microsoft Azure Foundations Benchmark v6.0.0
  • CIS Microsoft Azure Database Services Benchmark v2.0.0
  • CIS Microsoft Azure Compute Services Benchmark v2.0.0
  • CIS Microsoft 365 Foundations Benchmark v7.0.0

Des normes et cadres supplémentaires pourront être ajoutés dans les versions futures, notamment :

  • NIST
  • HIPAA
  • GDPR
  • PCI-DSS

Documentation

Des guides d'installation détaillés, des exemples d'utilisation avancés, des références de configuration et une documentation supplémentaire sont disponibles sur :

https://silverhack.github.io/monkey365/


[!TIP] Faites-nous une étoile ! Si vous trouvez Monkey365 utile, pensez à mettre une étoile sur le dépôt GitHub. Cela améliore sa visibilité et soutient le développement continu.


Historique des étoiles

Star History Chart
Télécharger l’outil