Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ScubaGear — CISA के बेसलाइन्स के मुकाबले आपके M365 टेनेंट की स्थिति का आकलन करने के लिए स्वचालन। | Kitploit
उपकरण/GitHubGitHub/cisagov/scubagear
रक्षात्मक उपकरणकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)गलत कॉन्फ़िगरेशनईमेल सुरक्षा
GitHubcisagov/scubagear

ScubaGear

CISA के बेसलाइन्स के मुकाबले आपके M365 टेनेंट की स्थिति का आकलन करने के लिए स्वचालन।

रिपॉजिटरी देखें
2.6k3770 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

ScubaGear Logo

GitHub Release PSGallery Release CI Pipeline Functional Tests GitHub License GitHub Downloads PSGallery Downloads GitHub Issues

ScubaGear एक मूल्यांकन उपकरण है जो सत्यापित करता है कि Microsoft 365 (M365) टेनेंट का कॉन्फ़िगरेशन Secure Cloud Business Applications (SCuBA) Secure Configuration Baseline दस्तावेज़ों में वर्णित नीतियों के अनुरूप है।

[!NOTE] यह दस्तावेज़ीकरण GitHub Pages का उपयोग करके पढ़ा जा सकता है।

लक्षित दर्शक

ScubaGear उन M365 व्यवस्थापकों के लिए है जो अपने टेनेंट वातावरण का CISA सुरक्षित कॉन्फ़िगरेशन बेसलाइन के विरुद्ध मूल्यांकन करना चाहते हैं।

अवलोकन

ScubaGear तीन-चरणीय प्रक्रिया का उपयोग करता है:

  • चरण एक - PowerShell कोड विभिन्न कॉन्फ़िगरेशन सेटिंग्स के लिए M365 APIs से क्वेरी करता है।
  • चरण दो - फिर यह इन सेटिंग्स की तुलना बेसलाइन दस्तावेज़ों के अनुसार लिखी गई Rego सुरक्षा नीतियों से करने के लिए Open Policy Agent (OPA) को कॉल करता है।
  • चरण तीन - अंत में, यह तुलना के परिणामों को HTML, JSON और CSV के रूप में रिपोर्ट करता है।

ScubaGear Assessment Process Diagram

मुख्य विशेषताएं

बेसलाइन सुरक्षा कवरेज

SCuBA नियंत्रणों को NIST SP 800-53 और MITRE ATT&CK फ्रेमवर्क दोनों के लिए मैप किया गया है।

  • बेसलाइन्स

    • Microsoft Entra ID: पहचान और एक्सेस प्रबंधन नीतियां
    • Security Suite: उन्नत खतरा सुरक्षा सेटिंग्स
    • Exchange Online: ईमेल सुरक्षा और अनुपालन कॉन्फ़िगरेशन
    • Power BI: क्लाउड-आधारित डेटा विज़ुअलाइज़ेशन टूल सुरक्षा सेटिंग्स
    • Power Platform: लो-कोड एप्लिकेशन सुरक्षा सेटिंग्स
    • SharePoint: दस्तावेज़ सहयोग और एक्सेस नियंत्रण
    • Teams: संचार और मीटिंग सुरक्षा नीतियां
  • हटाई गई नीतियाँ

Scuba कॉन्फ़िगरेशन UI

SCuBA में अब एक ग्राफिकल यूज़र इंटरफ़ेस शामिल है जो आपकी YAML कॉन्फ़िगरेशन फ़ाइलों को बनाना और प्रबंधित करना पहले से कहीं अधिक आसान बनाता है। यह सहज ज्ञान युक्त टूल मैन्युअल संपादन की जटिलता को कम करने में मदद करता है और आपके संगठन के लिए कॉन्फ़िगरेशन प्रक्रिया को सुव्यवस्थित करता है। अधिक जानकारी के लिए Configuration UI दस्तावेज़ीकरण देखें।

UI की मुख्य विशेषताएं:

  • Start-ScubaConfigApp के साथ लॉन्च करें
  • सभी कॉन्फ़िगरेशन विकल्पों को कवर करने वाला चरण-दर-चरण सेटअप विज़ार्ड
  • लाइव YAML पूर्वावलोकन के साथ रीयल-टाइम सत्यापन
  • उपयोगकर्ता और समूह चयन के लिए Microsoft Graph एकीकरण
  • मौजूदा कॉन्फ़िगरेशन फ़ाइलों का सहज आयात/निर्यात

उन उपयोगकर्ताओं के लिए आदर्श जो कमांड-लाइन टूल की तुलना में विज़ुअल इंटरफ़ेस पसंद करते हैं।

ScubaGear आउटपुट

  • HTML रिपोर्ट्स: इंटरैक्टिव, उपयोगकर्ता-अनुकूल अनुपालन रिपोर्ट। नमूना BaselineReports.html
  • JSON आउटपुट: रिपोर्टिंग और पार्सिंग के लिए संरचित परिणाम। नमूना ScubaResults.json
  • CSV निर्यात: विश्लेषण के लिए स्प्रेडशीट-संगत डेटा। नमूना ScubaResults.csv

आरंभ करना

ScubaGear लॉन्च करने से पहले, यह सुनिश्चित करना महत्वपूर्ण है कि आपका वातावरण ठीक से कॉन्फ़िगर किया गया है। इसमें आवश्यक निर्भरताएँ और अनुमतियाँ उपलब्ध होना शामिल है।

कृपया यह सत्यापित करने के लिए पूर्वापेक्षाएँ अनुभाग की समीक्षा करें कि आपका सिस्टम सभी आवश्यकताओं को पूरा करता है। यह निष्पादन के दौरान त्रुटियों से बचने में मदद करेगा और ScubaGear का उपयोग करते समय एक सहज अनुभव सुनिश्चित करेगा।

[!NOTE] अपने वातावरण में ScubaGear स्थापित करने के बाद, हम अनुशंसा करते हैं कि नवीनतम संस्करण में अपडेट करते समय अंतर्निहित अपडेट फ़ंक्शंस और सुविधाओं का उपयोग करें। अधिक जानकारी के लिए अपडेट गाइड देखें।

त्वरित आरंभ मार्गदर्शिका

ScubaGear को बेसलाइन सेटिंग्स का ठीक से मूल्यांकन करने के लिए कई बार चलाया जा सकता है।

  1. पहला रन (बिना कॉन्फ़िगरेशन फ़ाइल): ScubaGear को बिना कॉन्फ़िगरेशन फ़ाइल के प्रारंभ करें। यह प्रारंभिक रन आपके वातावरण की वर्तमान सेटिंग्स का एक बेसलाइन टेम्पलेट उत्पन्न करता है। यह कोई बदलाव नहीं करता है लेकिन आपको डिफ़ॉल्ट स्थिति समझने में मदद करता है।

  2. बाद के रन (कॉन्फ़िगरेशन फ़ाइल के साथ): उत्पन्न कॉन्फ़िगरेशन फ़ाइल की समीक्षा और संपादन के बाद, ScubaGear को इनपुट के रूप में कॉन्फ़िगरेशन फ़ाइल के साथ फिर से चलाएँ। यह ScubaGear को आपके इच्छित सेटिंग्स की वास्तविक वातावरण से तुलना करने और तदनुसार विसंगतियों को उजागर करने की अनुमति देता है।

[!IMPORTANT] ScubaGear की विशिष्ट पूर्वापेक्षाएँ हैं और यह आपके Microsoft 365 टेनेंट का उचित मूल्यांकन करने के लिए परिभाषित कॉन्फ़िगरेशन मानों पर निर्भर करता है। अपने प्रारंभिक मूल्यांकन रन के बाद, परिणामों की अच्छी तरह समीक्षा करें। अपने टेनेंट कॉन्फ़िगरेशन को अपडेट करके या बहिष्करण, एनोटेशन या लोप का उपयोग करके YAML कॉन्फ़िगरेशन फ़ाइल में जोखिम स्वीकृति का दस्तावेज़ीकरण करके किसी भी पहचाने गए अंतराल को संबोधित करें। विस्तृत मार्गदर्शन के लिए नीचे दिए गए अनुभाग देखें।

यह पुनरावृत्त दृष्टिकोण सुनिश्चित करता है कि ScubaGear आपके वातावरण के साथ संरेखित है और सभी नीति मूल्यांकन आपके अनुकूलित बेसलाइन पर आधारित हैं।

1. ScubaGear स्थापित करें

PSGallery से ScubaGear स्थापित करने के लिए, Windows कंप्यूटर पर PowerShell 5 टर्मिनल खोलें और मॉड्यूल स्थापित करें:

root@kitploit:~
# Install ScubaGear
Install-Module -Name ScubaGear

2. निर्भरताएँ स्थापित करें

root@kitploit:~
# Install the minimum required dependencies
Initialize-SCuBA

3. स्थापना सत्यापित करें

root@kitploit:~
# Check the version
Invoke-SCuBA -Version

4. अपना पहला मूल्यांकन चलाएँ

[!IMPORTANT] यदि आप gcc या gcchigh जैसे गैर-वाणिज्यिक टेनेंट के विरुद्ध इंटरैक्टिव लॉगिन के साथ v2.0.0 चला रहे हैं, तो -M365Environment पैरामीटर शामिल करें। भविष्य के रिलीज़ में ScubaGear M365 वातावरण का स्वतः पता लगाएगा और यह आवश्यक नहीं होगा।

root@kitploit:~
# Assess all products (basic command)
Invoke-SCuBA -ProductNames *

5. YAML कॉन्फ़िगरेशन फ़ाइल बनाएँ

ScubaGear एक YAML कॉन्फ़िगरेशन फ़ाइल का उपयोग यह परिभाषित करने के लिए करता है कि आपके वातावरण का मूल्यांकन कैसे किया जाना चाहिए। यह फ़ाइल कई महत्वपूर्ण उद्देश्यों को पूरा करती है:

  • अनुकूलन – निर्दिष्ट करें कि आपके वातावरण पर कौन से उत्पाद, बेसलाइन और नियम लागू होते हैं।
  • कॉन्फ़िगरेशन मैपिंग – ScubaGear की नीतियों को आपके टेनेंट की वर्तमान सेटिंग्स के साथ संरेखित करें।
  • जोखिम स्वीकृति – बहिष्करण, एनोटेशन, या लोप का उपयोग करके बेसलाइन से जानबूझकर विचलन का दस्तावेज़ीकरण करें।
  • पता लगाने की क्षमता – ऑडिट या आंतरिक समीक्षाओं के लिए स्वीकृत जोखिमों और नीति निर्णयों का स्पष्ट रिकॉर्ड बनाए रखें।
  • पुनरावृत्ति क्षमता – समान कॉन्फ़िगरेशन का उपयोग करके समय के साथ या विभिन्न वातावरणों में लगातार मूल्यांकन चलाएँ।

[!IMPORTANT] उचित रूप से परिभाषित YAML फ़ाइल के बिना, ScubaGear एक डिफ़ॉल्ट कॉन्फ़िगरेशन मान लेगा जो आपके संगठन की वास्तविक नीतियों या जोखिम स्थिति को प्रतिबिंबित नहीं कर सकता है। यदि उपयोग CISA की बाध्यकारी परिचालन निर्देश (BOD) 25-01 के लिए है तो यह आवश्यक है

प्रदान की गई नमूना फ़ाइलों का पुन: उपयोग करें

  • नमूना कॉन्फ़िगरेशन फ़ाइलें देखें
  • सभी कॉन्फ़िगरेशन विकल्पों के बारे में जानें

[!TIP] आरंभ करने में आपकी सहायता के लिए full_config.yaml शामिल है। ScubaGear मॉड्यूल के साथ उपयोग करने से पहले इस फ़ाइल को आपके टेनेंट के अद्वितीय कॉन्फ़िगरेशन को दर्शाने के लिए अनुकूलित किया जाना चाहिए।

6. ScubaGear को कॉन्फ़िगरेशन फ़ाइल के साथ चलाएँ

जब BOD 25-01 सबमिशन के लिए Invoke-SCuBA चला रहे हों:

root@kitploit:~
# Run with a configuration file
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -Organization 'example.onmicrosoft.com'

अन्य सभी उदाहरणों के लिए:

root@kitploit:~
# Run with a configuration file (no-BOD)
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -SilenceBODWarnings

7. ScubaGear अपडेट करें

निम्नलिखित ScubaGear को अपडेट करेगा।

root@kitploit:~
# The following will update ScubaGear to the latest version
Update-ScubaGear

निम्नलिखित सभी ScubaGear निर्भरताओं को बेसलाइन करेगा, कृपया चलाने से पहले अपडेट गाइड का विस्तार से अध्ययन करें।

root@kitploit:~
# The follwing will remove and re-install all ScubaGear dependencies
Reset-ScubaGearDependencies

विषय-सूची

आरंभ करना

स्थापना

  • PSGallery से स्थापित करें
  • GitHub से डाउनलोड करें
  • स्थापना रद्द करें
  • अपडेट करें

पूर्वापेक्षाएँ

  • निर्भरताएँ
  • आवश्यक अनुमतियाँ
    • इंटरैक्टिव अनुमतियाँ
    • गैर-इंटरैक्टिव अनुमतियाँ

कॉन्फ़िगरेशन और उपयोग

  • कॉन्फ़िगरेशन UI - ग्राफिकल इंटरफ़ेस
  • कॉन्फ़िगरेशन फ़ाइल - YAML-आधारित कॉन्फ़िगरेशन
  • पैरामीटर संदर्भ - कमांड-लाइन विकल्प

मूल्यांकन चलाना

  • निष्पादन गाइड
  • रिपोर्ट्स को समझना

समस्या निवारण और सहायता

  • एकाधिक टेनेंट
  • उत्पाद-विशिष्ट समस्याएँ
    • सुरक्षा सुइट
    • एक्सचेंज ऑनलाइन
    • पावर प्लेटफॉर्म
    • Microsoft Graph
  • नेटवर्क और प्रॉक्सी
  • ScubaCached
  • डीबग लॉगिंग

स्वचालन

  • ScubaConnect - ScubaConnect CISA द्वारा विकसित क्लाउड-नेटिव इन्फ्रास्ट्रक्चर है, जो मूल्यांकन टूल ScubaGear और ScubaGoggles के निष्पादन को स्वचालित करता है।

अतिरिक्त संसाधन

  • मान्यताएँ
  • मैपिंग्स
  • सेवा प्रिंसिपल सहायता

परियोजना लाइसेंस

जब तक अन्यथा नोट न किया गया हो, यह परियोजना Creative Commons Zero लाइसेंस के अंतर्गत वितरित की जाती है। डेवलपर की मंजूरी के साथ, योगदान एक वैकल्पिक संगत लाइसेंस के साथ प्रस्तुत किए जा सकते हैं। यदि स्वीकार किए जाते हैं, तो उन योगदानों को उचित लाइसेंस के साथ यहां सूचीबद्ध किया जाएगा।

टूल डाउनलोड करें