
Microsoft 365, Azure और Entra ID के लिए PowerShell-आधारित सुरक्षा मूल्यांकन फ्रेमवर्क। गलत कॉन्फ़िगरेशन, CIS बेंचमार्क अनुपालन और क्लाउड सुरक्षा स्थिति को स्कैन करता है, साथ ही संरचित रिपोर्टिंग प्रदान करता है।
Monkey365 Microsoft 365, Azure और Microsoft Entra ID के लिए एक ओपन-सोर्स सुरक्षा मूल्यांकन ढांचा है। यह सुरक्षा पेशेवरों, सलाहकारों, प्रशासकों और घटना प्रतिक्रिया टीमों को गलत कॉन्फ़िगरेशन की पहचान करने, क्लाउड सुरक्षा स्थिति की समीक्षा करने और उद्योग की सुरक्षा सर्वोत्तम प्रथाओं तथा अनुपालन मानकों के विरुद्ध वातावरण का मूल्यांकन करने में मदद करता है।
Monkey365 माइक्रोसॉफ्ट क्लाउड सुरक्षा मूल्यांकन को सरल बनाता है, जिससे उपयोगकर्ताओं को जटिल APIs सीखने, कई Microsoft मॉड्यूल इंस्टॉल करने या कई प्रशासन पोर्टल नेविगेट करने की आवश्यकता नहीं होती।
Monkey365 PowerShell मॉड्यूल इंस्टॉल करें और अपने वातावरण का मूल्यांकन करना शुरू करें।
शून्य कॉन्फ़िगरेशन आवश्यक है और किसी बाहरी Microsoft मॉड्यूल की आवश्यकता नहीं है।
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365 में बंडल की गई निर्भरताएँ शामिल हैं और अतिरिक्त Microsoft PowerShell मॉड्यूल की आवश्यकता नहीं होती।
Monkey365 एक कलेक्टर-आधारित PowerShell सुरक्षा मूल्यांकन ढांचा है जो एक स्व-निहित मॉड्यूल के रूप में वितरित किया जाता है और क्लाउड वातावरण की सुरक्षा स्थिति का आकलन करने में मदद करता है। यह संभावित सुरक्षा समस्याओं, कॉन्फ़िगरेशन कमजोरियों और सुरक्षा सर्वोत्तम प्रथाओं से विचलन के लिए Microsoft 365, Azure और Microsoft Entra ID को स्कैन करता है।
यह ढांचा संगठनों को क्लाउड सुरक्षा स्थिति मजबूत करने और अनुपालन तत्परता में सुधार करने में मदद करने के लिए सिफारिशें प्रदान करता है।
Monkey365 इंटरैक्टिव और स्वचालित दोनों प्रकार के मूल्यांकनों के लिए कई प्रमाणीकरण विधियों का समर्थन करता है।
समर्थित प्रमाणीकरण कार्यप्रवाहों में शामिल हैं:
प्रमाणीकरण दस्तावेज़ीकरण:
प्रमाणीकरण अवलोकन
https://silverhack.github.io/monkey365/authentication/overview/
एक्सेस टोकन प्रमाणीकरण
https://silverhack.github.io/monkey365/authentication/access_token/
उपलब्ध कमांड विकल्प दिखाएँ:
Get-Help Invoke-Monkey365
उपयोग उदाहरण दिखाएँ:
Get-Help Invoke-Monkey365 -Examples
विस्तृत सहायता जानकारी दिखाएँ:
Get-Help Invoke-Monkey365 -Detailed
उदाहरण मूल्यांकन:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
यदि क्रेडेंशियल प्रदान नहीं किए जाते हैं, तो Monkey365 प्रमाणीकरण के लिए संकेत देता है।
लक्षित क्लाउड वातावरण निर्दिष्ट करने के लिए Invoke-Monkey365 के साथ -Environment पैरामीटर का उपयोग करें।
समर्थित वातावरण:
AzurePublic (डिफ़ॉल्ट)AzureChinaAzureUSGovernmentउदाहरण:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Monkey365 में Microsoft क्लाउड वातावरण के लिए उद्योग सुरक्षा सर्वोत्तम प्रथाओं और अनुपालन ढांचे के अनुरूप सैकड़ों अंतर्निहित जाँचें शामिल हैं।
यह ढांचा संगठनों की मदद करता है:
मूल्यांकन रिपोर्टों में त्वरित विश्लेषण और सत्यापन के लिए संरचित निष्कर्ष और उपचार मार्गदर्शन शामिल होते हैं।
डिफ़ॉल्ट रूप से, HTML रिपोर्ट Microsoft Azure और Microsoft 365 वातावरण के लिए CIS (Center for Internet Security) बेंचमार्क मैपिंग प्रदर्शित करती है।
वर्तमान में समर्थित मानकों में शामिल हैं:
भविष्य के रिलीज़ में अतिरिक्त मानक और ढांचे जोड़े जा सकते हैं, जिनमें शामिल हैं:
विस्तृत इंस्टॉलेशन गाइड, उन्नत उपयोग उदाहरण, कॉन्फ़िगरेशन संदर्भ और अतिरिक्त दस्तावेज़ निम्नलिखित पर उपलब्ध हैं:
https://silverhack.github.io/monkey365/
[!TIP] हमें एक स्टार दें! यदि आपको Monkey365 उपयोगी लगता है, तो कृपया GitHub पर रिपॉज़िटरी को स्टार करने पर विचार करें। इससे दृश्यता बढ़ाने में मदद मिलती है और निरंतर विकास को समर्थन मिलता है।