Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
365Inspect — Un script PowerShell qui automatise l'évaluation de la sécurité des environnements Microsoft 365. | Kitploit
Outils/GitHubGitHub/soteria-security/365inspect
Outils DéfensifsScanners de VulnérabilitésAudit de ConfigurationTests d'IntrusionSécurité Cloud
GitHubsoteria-security/365inspect

365Inspect

Un script PowerShell qui automatise l'évaluation de la sécurité des environnements Microsoft 365.

Voir le dépôt
66011417il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager





Objectif

Faire progresser l'état de la sécurité de Microsoft 365 en créant un script PowerShell qui automatise l'évaluation de la sécurité des environnements Microsoft 365.

Soteria Inspect

Soteria Inspect est né du projet 365Inspect et est la solution SaaS de Soteria pour aider à évaluer la sécurité d'un locataire Microsoft 365 avec plus de 200 points d'inspection sur l'ensemble de la suite de services Microsoft 365.

Soteria Inspect pour Microsoft 365 permet aux clients de suivre les modifications apportées aux objets affectés par chaque constatation au fil du temps ainsi que les efforts de correction, et inclut désormais la multi-location pour les MSP et les organisations parentes afin de garder un œil sur leurs locataires enfants.

Soteria Inspect pour Microsoft 365 est disponible directement via Soteria ou via la Place de marché Azure

Voir toutes nos offres Soteria Inspect pour Microsoft 365

Voir la comparaison des fonctionnalités !

Édition communautaire 365Inspect vs Soteria Inspect pour Microsoft 365

Configuration

L'édition communautaire de 365Inspect nécessite les modules PowerShell d'administration pour Exchange, Microsoft Graph, Microsoft Teams et le module d'administration SharePoint.

365Inspect est désormais compatible avec PowerShell Core (6+) et nécessite un système d'exploitation Microsoft Windows en raison des dépendances de modules requises.

Le script PowerShell 365Inspect.ps1 validera les modules installés et la version minimale des modules nécessaires au fonctionnement des Inspecteurs.

Si vous n'avez pas ces modules installés, vous serez invité à les installer, et avec votre approbation, le script tentera l'installation. Sinon, vous devriez pouvoir les installer avec les commandes suivantes dans une invite PowerShell administrative, ou en suivant les instructions aux références ci-dessous :

Install-Module -Name ExchangeOnlineManagement -AllowClobber -Force

Install-Module -Name PnP.PowerShell -AllowClobber -Force

Install-Module -Name Microsoft.Graph -AllowClobber -Force

Install-Module -Name MicrosoftTeams -AllowClobber -Force

Installer Exchange Online PowerShell

Installer le module SharePoint PnP PowerShell

Installer le SDK Microsoft Graph

Installer Microsoft Teams

Une fois les éléments ci-dessus installés, téléchargez le dossier du code source de 365Inspect depuis Github en utilisant votre navigateur ou en utilisant git clone.

Changements majeurs

PnP.PowerShell Module

À compter du 9 septembre 2024, PnP.PowerShell exige que les administrateurs de locataire enregistrent leur propre application pour une utilisation avec le service SharePoint/PnP. Voir la documentation PnP.PowerShell suivante pour les étapes requises. Enregistrer une application Entra ID pour utilisation avec PnP PowerShell Déterminer les autorisations Authentification

REMARQUE : Si vous utilisez PowerShell 5.1, PnP PowerShell n'est plus compatible et tous les inspecteurs SharePoint seront exclus lors de l'exécution.

Il existe une commande qui peut être exécutée pour automatiser cette étape.```powershell Register-PnPEntraIDAppForInteractiveLogin -ApplicationName "PnP Rocks" -Tenant [yourtenant].onmicrosoft.com -Interactive

__Souvenez-vous du nom ou de l'ID d'application/client de l'application créée. Cela est désormais nécessaire pour l'authentification et l'AppID vous sera demandé !__

# Compatibilité des modules
Actuellement, les versions 2.23.0 des modules Microsoft.Graph et Microsoft.Graph.Beta sont incompatibles avec ExchangeOnlineManagement version 3.5.1.
Les versions suivantes sont compatibles :
- Microsoft.Graph version 2.21.1
- Microsoft.Graph.Beta version 2.21.1
- ExchangeOnlineManagement version 3.5.0

Les commandes suivantes peuvent être utilisées pour installer des versions compatibles :```powershell
Install-Module -Name Microsoft.Graph -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name Microsoft.Graph.Beta -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser -RequiredVersion 3.5.0 -AllowClobber -Force

Comme vous allez exécuter 365Inspect avec des privilèges administratifs, vous devriez le placer dans un emplacement logique et vous assurer que le contenu du dossier est lisible et modifiable uniquement par l'utilisateur administrateur. Ceci est particulièrement important si vous prévoyez d'installer 365Inspect dans un emplacement où il sera exécuté fréquemment ou utilisé dans le cadre d'un processus automatisé. REMARQUE : 365Inspect n'a pas besoin d'être exécuté dans une fenêtre PowerShell administrative pour fonctionner.

Utilisation

Pour exécuter 365Inspect, ouvrez une console PowerShell et naviguez jusqu'au dossier dans lequel vous avez téléchargé 365Inspect :

cd 365Inspect

Vous interagirez avec 365Inspect en exécutant le script principal, 365Inspect.ps1, depuis l'invite de commandes PowerShell.

Tout ce dont 365Inspect a besoin pour inspecter votre tenant M365 est un accès via un compte M365 disposant des autorisations appropriées, donc la plupart des paramètres de ligne de commande concernent l'organisation évaluée et la méthode d'authentification.

L'exécution de 365Inspect ressemble à ceci :

.\365Inspect.ps1 -OutPath <valeur> -UserPrincipalName [email protected] -Auth <MFA|DEVICE|ALREADY_AUTHED|APP> -pnpPowerShellApplicationId <Votre ID d'application/client PnP PowerShell>
Exemples d'exécution

Exécution du script

Par exemple, pour vous connecter en saisissant vos identifiants dans un navigateur avec prise en charge MFA :

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA

Pour vous connecter à un déploiement cloud gouvernemental ou autre cloud national (Chine, Allemagne, etc.), le paramètre -Environment doit être spécifié comme suit :

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -Environment USGovGCCHigh

Les arguments valides pour -Environment sont :

  • Default - Points de terminaison d'autorisation par défaut du tenant Microsoft 365. C'est l'argument par défaut si le paramètre Environment n'est pas spécifié.
  • USGovGCCHigh - Tenants US Government GCC High
  • USGovDoD - Tenants US Government DoD
  • Germany - Tenants Microsoft 365 hébergés en Allemagne Azure
  • China - Tenants Microsoft 365 Chine/Vianet
Télécharger l’outil