
CISA के बेसलाइन्स के मुकाबले आपके M365 टेनेंट की स्थिति का आकलन करने के लिए स्वचालन।

ScubaGear एक मूल्यांकन उपकरण है जो सत्यापित करता है कि Microsoft 365 (M365) टेनेंट का कॉन्फ़िगरेशन Secure Cloud Business Applications (SCuBA) Secure Configuration Baseline दस्तावेज़ों में वर्णित नीतियों के अनुरूप है।
[!NOTE] यह दस्तावेज़ीकरण GitHub Pages का उपयोग करके पढ़ा जा सकता है।
ScubaGear उन M365 व्यवस्थापकों के लिए है जो अपने टेनेंट वातावरण का CISA सुरक्षित कॉन्फ़िगरेशन बेसलाइन के विरुद्ध मूल्यांकन करना चाहते हैं।
ScubaGear तीन-चरणीय प्रक्रिया का उपयोग करता है:

SCuBA नियंत्रणों को NIST SP 800-53 और MITRE ATT&CK फ्रेमवर्क दोनों के लिए मैप किया गया है।
SCuBA में अब एक ग्राफिकल यूज़र इंटरफ़ेस शामिल है जो आपकी YAML कॉन्फ़िगरेशन फ़ाइलों को बनाना और प्रबंधित करना पहले से कहीं अधिक आसान बनाता है। यह सहज ज्ञान युक्त टूल मैन्युअल संपादन की जटिलता को कम करने में मदद करता है और आपके संगठन के लिए कॉन्फ़िगरेशन प्रक्रिया को सुव्यवस्थित करता है। अधिक जानकारी के लिए Configuration UI दस्तावेज़ीकरण देखें।
Start-ScubaConfigApp के साथ लॉन्च करेंउन उपयोगकर्ताओं के लिए आदर्श जो कमांड-लाइन टूल की तुलना में विज़ुअल इंटरफ़ेस पसंद करते हैं।
ScubaGear लॉन्च करने से पहले, यह सुनिश्चित करना महत्वपूर्ण है कि आपका वातावरण ठीक से कॉन्फ़िगर किया गया है। इसमें आवश्यक निर्भरताएँ और अनुमतियाँ उपलब्ध होना शामिल है।
कृपया यह सत्यापित करने के लिए पूर्वापेक्षाएँ अनुभाग की समीक्षा करें कि आपका सिस्टम सभी आवश्यकताओं को पूरा करता है। यह निष्पादन के दौरान त्रुटियों से बचने में मदद करेगा और ScubaGear का उपयोग करते समय एक सहज अनुभव सुनिश्चित करेगा।
[!NOTE] अपने वातावरण में ScubaGear स्थापित करने के बाद, हम अनुशंसा करते हैं कि नवीनतम संस्करण में अपडेट करते समय अंतर्निहित अपडेट फ़ंक्शंस और सुविधाओं का उपयोग करें। अधिक जानकारी के लिए अपडेट गाइड देखें।
ScubaGear को बेसलाइन सेटिंग्स का ठीक से मूल्यांकन करने के लिए कई बार चलाया जा सकता है।
पहला रन (बिना कॉन्फ़िगरेशन फ़ाइल): ScubaGear को बिना कॉन्फ़िगरेशन फ़ाइल के प्रारंभ करें। यह प्रारंभिक रन आपके वातावरण की वर्तमान सेटिंग्स का एक बेसलाइन टेम्पलेट उत्पन्न करता है। यह कोई बदलाव नहीं करता है लेकिन आपको डिफ़ॉल्ट स्थिति समझने में मदद करता है।
बाद के रन (कॉन्फ़िगरेशन फ़ाइल के साथ): उत्पन्न कॉन्फ़िगरेशन फ़ाइल की समीक्षा और संपादन के बाद, ScubaGear को इनपुट के रूप में कॉन्फ़िगरेशन फ़ाइल के साथ फिर से चलाएँ। यह ScubaGear को आपके इच्छित सेटिंग्स की वास्तविक वातावरण से तुलना करने और तदनुसार विसंगतियों को उजागर करने की अनुमति देता है।
[!IMPORTANT] ScubaGear की विशिष्ट पूर्वापेक्षाएँ हैं और यह आपके Microsoft 365 टेनेंट का उचित मूल्यांकन करने के लिए परिभाषित कॉन्फ़िगरेशन मानों पर निर्भर करता है। अपने प्रारंभिक मूल्यांकन रन के बाद, परिणामों की अच्छी तरह समीक्षा करें। अपने टेनेंट कॉन्फ़िगरेशन को अपडेट करके या बहिष्करण, एनोटेशन या लोप का उपयोग करके YAML कॉन्फ़िगरेशन फ़ाइल में जोखिम स्वीकृति का दस्तावेज़ीकरण करके किसी भी पहचाने गए अंतराल को संबोधित करें। विस्तृत मार्गदर्शन के लिए नीचे दिए गए अनुभाग देखें।
यह पुनरावृत्त दृष्टिकोण सुनिश्चित करता है कि ScubaGear आपके वातावरण के साथ संरेखित है और सभी नीति मूल्यांकन आपके अनुकूलित बेसलाइन पर आधारित हैं।
PSGallery से ScubaGear स्थापित करने के लिए, Windows कंप्यूटर पर PowerShell 5 टर्मिनल खोलें और मॉड्यूल स्थापित करें:
# Install ScubaGear
Install-Module -Name ScubaGear
# Install the minimum required dependencies
Initialize-SCuBA
# Check the version
Invoke-SCuBA -Version
[!IMPORTANT] यदि आप gcc या gcchigh जैसे गैर-वाणिज्यिक टेनेंट के विरुद्ध इंटरैक्टिव लॉगिन के साथ v2.0.0 चला रहे हैं, तो -M365Environment पैरामीटर शामिल करें। भविष्य के रिलीज़ में ScubaGear M365 वातावरण का स्वतः पता लगाएगा और यह आवश्यक नहीं होगा।
# Assess all products (basic command)
Invoke-SCuBA -ProductNames *
ScubaGear एक YAML कॉन्फ़िगरेशन फ़ाइल का उपयोग यह परिभाषित करने के लिए करता है कि आपके वातावरण का मूल्यांकन कैसे किया जाना चाहिए। यह फ़ाइल कई महत्वपूर्ण उद्देश्यों को पूरा करती है:
[!IMPORTANT] उचित रूप से परिभाषित YAML फ़ाइल के बिना, ScubaGear एक डिफ़ॉल्ट कॉन्फ़िगरेशन मान लेगा जो आपके संगठन की वास्तविक नीतियों या जोखिम स्थिति को प्रतिबिंबित नहीं कर सकता है। यदि उपयोग CISA की बाध्यकारी परिचालन निर्देश (BOD) 25-01 के लिए है तो यह आवश्यक है
[!TIP] आरंभ करने में आपकी सहायता के लिए full_config.yaml शामिल है। ScubaGear मॉड्यूल के साथ उपयोग करने से पहले इस फ़ाइल को आपके टेनेंट के अद्वितीय कॉन्फ़िगरेशन को दर्शाने के लिए अनुकूलित किया जाना चाहिए।
जब BOD 25-01 सबमिशन के लिए Invoke-SCuBA चला रहे हों:
# Run with a configuration file
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -Organization 'example.onmicrosoft.com'
अन्य सभी उदाहरणों के लिए:
# Run with a configuration file (no-BOD)
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -SilenceBODWarnings
निम्नलिखित ScubaGear को अपडेट करेगा।
# The following will update ScubaGear to the latest version
Update-ScubaGear
निम्नलिखित सभी ScubaGear निर्भरताओं को बेसलाइन करेगा, कृपया चलाने से पहले अपडेट गाइड का विस्तार से अध्ययन करें।
# The follwing will remove and re-install all ScubaGear dependencies
Reset-ScubaGearDependencies
जब तक अन्यथा नोट न किया गया हो, यह परियोजना Creative Commons Zero लाइसेंस के अंतर्गत वितरित की जाती है। डेवलपर की मंजूरी के साथ, योगदान एक वैकल्पिक संगत लाइसेंस के साथ प्रस्तुत किए जा सकते हैं। यदि स्वीकार किए जाते हैं, तो उन योगदानों को उचित लाइसेंस के साथ यहां सूचीबद्ध किया जाएगा।