Torna agli aggiornamenti
New releaseAug 7, 2026

monkey365 v0.99

Framework di valutazione della sicurezza basato su PowerShell per Microsoft 365, Azure ed Entra ID. Esegue scansioni per individuare configurazioni errate, conformità ai benchmark CIS e postura di sicurezza del cloud, con reportistica strutturata.

Condividi

GitHub release PowerShell Gallery Stars Follow @tr1ana

Issues License

GitHub Downloads PowerShell Gallery Downloads

Monkey365 è un framework open-source per la valutazione della sicurezza di Microsoft 365, Azure e Microsoft Entra ID. Aiuta professionisti della sicurezza, consulenti, amministratori e responder agli incidenti a identificare configurazioni errate, rivedere la postura di sicurezza del cloud e valutare gli ambienti rispetto alle best practice di sicurezza e agli standard di conformità del settore.

Monkey365 semplifica le valutazioni di sicurezza del cloud Microsoft senza richiedere agli utenti di imparare API complesse, installare più moduli Microsoft o navigare tra più portali di amministrazione.


Funzionalità

  • Modulo PowerShell autonomo con dipendenze incluse
  • Nessuna dipendenza da moduli o strumenti Microsoft esterni, inclusi ExchangeOnlineManagement, Az PowerShell / Azure CLI o Microsoft Graph PowerShell SDK
  • Valutazione della postura di sicurezza per:
    • Microsoft 365
    • Azure
    • Microsoft Entra ID
  • Copertura dei principali carichi di lavoro di Microsoft 365, tra cui:
    • Exchange Online
    • SharePoint Online
    • Microsoft Teams
    • Microsoft Purview
    • Microsoft Fabric
  • Supporta più metodi di autenticazione, tra cui:
    • Autenticazione interattiva
    • Autenticazione con MFA abilitata
    • Service principal
    • Autenticazione basata su certificati
    • Autenticazione diretta tramite token di accesso
  • Check dei benchmark CIS e di conformità
  • Report strutturati in HTML, JSON e CSV per workflow di automazione e analisi
  • Supporto per gli ambienti cloud Azure Public, Cina e Government
  • Architettura basata su collector ed estensibile
  • Distribuzione semplice su workstation, jump box, pipeline di automazione e ambienti di valutazione

Per Iniziare

Installa il modulo PowerShell Monkey365 e inizia a valutare il tuo ambiente.

Configurazione zero e nessun modulo Microsoft esterno richiesto.

Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365

$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

[!NOTE] Monkey365 include dipendenze integrate e non richiede moduli Microsoft PowerShell aggiuntivi.


Introduzione

Monkey365 è un framework PowerShell per la valutazione della sicurezza basato su collector, distribuito come modulo autonomo che aiuta a valutare la postura di sicurezza degli ambienti cloud. Analizza Microsoft 365, Azure e Microsoft Entra ID alla ricerca di potenziali problemi di sicurezza, debolezze di configurazione e deviazioni dalle best practice di sicurezza.

Il framework fornisce raccomandazioni per aiutare le organizzazioni a rafforzare la postura di sicurezza del cloud e migliorare la prontezza alla conformità.


Autenticazione

Monkey365 supporta più metodi di autenticazione sia per valutazioni interattive che automatizzate.

I workflow di autenticazione supportati includono:

  • Autenticazione interattiva
  • Autenticazione con MFA abilitata
  • Service principal
  • Autenticazione basata su certificati
  • Autenticazione diretta tramite token di accesso

Documentazione sull'autenticazione:


Utilizzo di base

Mostra le opzioni disponibili del comando:

Get-Help Invoke-Monkey365

Mostra esempi di utilizzo:

Get-Help Invoke-Monkey365 -Examples

Mostra informazioni di help dettagliate:

Get-Help Invoke-Monkey365 -Detailed

Esempio di valutazione:

$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

Se non vengono fornite credenziali, Monkey365 richiede l'autenticazione.


Eseguire Monkey365 in ambienti cloud nazionali o governativi

Usa il parametro -Environment con Invoke-Monkey365 per specificare l'ambiente cloud di destinazione.

Ambienti supportati:

  • AzurePublic (predefinito)
  • AzureChina
  • AzureUSGovernment

Esempio:

$options = @{
    Environment     = 'AzureUSGovernment'
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = @('JSON', 'HTML')
}

Invoke-Monkey365 @options

Check di conformità normativa

Monkey365 include centinaia di check integrati allineati alle best practice di sicurezza del settore e ai framework di conformità per gli ambienti cloud Microsoft.

Il framework aiuta le organizzazioni a:

  • Individuare le lacune di sicurezza
  • Rivedere la postura di configurazione del cloud
  • Validare l'hardening del tenant
  • Analizzare i controlli di identità e accesso
  • Valutare la prontezza alla conformità

I report di valutazione includono risultati strutturati e indicazioni per la correzione, per un'analisi e una verifica rapide.


Standard supportati

Per impostazione predefinita, il report HTML mostra le mappature dei benchmark CIS (Center for Internet Security) per gli ambienti Microsoft Azure e Microsoft 365.

Gli standard attualmente supportati includono:

  • CIS Microsoft Azure Foundations Benchmark v6.0.0
  • CIS Microsoft Azure Database Services Benchmark v2.0.0
  • CIS Microsoft Azure Compute Services Benchmark v2.0.0
  • CIS Microsoft 365 Foundations Benchmark v7.0.0

Ulteriori standard e framework potrebbero essere aggiunti nelle prossime versioni, tra cui:

  • NIST
  • HIPAA
  • GDPR
  • PCI-DSS

Documentazione

Guide di installazione dettagliate, esempi di utilizzo avanzati, riferimenti di configurazione e documentazione aggiuntiva sono disponibili su:

Categorie