
Framework d'évaluation de la sécurité basé sur PowerShell pour Microsoft 365, Azure et Entra ID. Analyse les erreurs de configuration, la conformité aux benchmarks CIS et la posture de sécurité cloud avec des rapports structurés.
Monkey365 est un framework open-source d'évaluation de la sécurité pour Microsoft 365, Azure et Microsoft Entra ID. Il aide les professionnels de la sécurité, consultants, administrateurs et intervenants en cas d'incident à identifier les mauvaises configurations, à examiner la posture de sécurité du cloud et à évaluer les environnements par rapport aux bonnes pratiques de sécurité du secteur et aux normes de conformité.
Monkey365 simplifie les évaluations de sécurité du cloud Microsoft sans obliger les utilisateurs à apprendre des API complexes, à installer plusieurs modules Microsoft ou à naviguer dans plusieurs portails d'administration.
Installez le module PowerShell Monkey365 et commencez à évaluer votre environnement.
Aucune configuration requise et aucun module Microsoft externe n'est nécessaire.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365 inclut des dépendances intégrées et ne nécessite pas de modules PowerShell Microsoft supplémentaires.
Monkey365 est un framework PowerShell d'évaluation de la sécurité basé sur des collecteurs, distribué sous forme de module autonome qui aide à évaluer la posture de sécurité des environnements cloud. Il analyse Microsoft 365, Azure et Microsoft Entra ID à la recherche de problèmes de sécurité potentiels, de faiblesses de configuration et d'écarts par rapport aux bonnes pratiques de sécurité.
Le framework fournit des recommandations pour aider les organisations à renforcer leur posture de sécurité cloud et à améliorer leur préparation à la conformité.
Monkey365 prend en charge plusieurs méthodes d'authentification pour les évaluations interactives et automatisées.
Les flux d'authentification pris en charge comprennent :
Documentation sur l'authentification :
Présentation de l'authentification
https://silverhack.github.io/monkey365/authentication/overview/
Authentification par jeton d'accès
https://silverhack.github.io/monkey365/authentication/access_token/
Afficher les options de commande disponibles :
Get-Help Invoke-Monkey365
Afficher des exemples d'utilisation :
Get-Help Invoke-Monkey365 -Examples
Afficher des informations d'aide détaillées :
Get-Help Invoke-Monkey365 -Detailed
Exemple d'évaluation :
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
Si des informations d'identification ne sont pas fournies, Monkey365 demande une authentification.
Utilisez le paramètre -Environment avec Invoke-Monkey365 pour spécifier l'environnement cloud cible.
Environnements pris en charge :
AzurePublic (par défaut)AzureChinaAzureUSGovernmentExemple :
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Monkey365 inclut des centaines de vérifications intégrées alignées sur les bonnes pratiques de sécurité du secteur et les cadres de conformité pour les environnements cloud Microsoft.
Le framework aide les organisations à :
Les rapports d'évaluation incluent des constatations structurées et des conseils de remédiation pour une analyse et une vérification rapides.
Par défaut, le rapport HTML affiche les correspondances des référentiels CIS (Center for Internet Security) pour les environnements Microsoft Azure et Microsoft 365.
Les normes actuellement prises en charge comprennent :
Des normes et cadres supplémentaires pourront être ajoutés dans les versions futures, notamment :
Des guides d'installation détaillés, des exemples d'utilisation avancés, des références de configuration et une documentation supplémentaire sont disponibles sur :
https://silverhack.github.io/monkey365/
[!TIP] Faites-nous une étoile ! Si vous trouvez Monkey365 utile, pensez à mettre une étoile sur le dépôt GitHub. Cela améliore sa visibilité et soutient le développement continu.