
monkey365 v0.99
Framework di valutazione della sicurezza basato su PowerShell per Microsoft 365, Azure ed Entra ID. Esegue scansioni per individuare configurazioni errate, conformità ai benchmark CIS e postura di sicurezza del cloud, con reportistica strutturata.
Monkey365 è un framework open-source per la valutazione della sicurezza di Microsoft 365, Azure e Microsoft Entra ID. Aiuta professionisti della sicurezza, consulenti, amministratori e responder agli incidenti a identificare configurazioni errate, rivedere la postura di sicurezza del cloud e valutare gli ambienti rispetto alle best practice di sicurezza e agli standard di conformità del settore.
Monkey365 semplifica le valutazioni di sicurezza del cloud Microsoft senza richiedere agli utenti di imparare API complesse, installare più moduli Microsoft o navigare tra più portali di amministrazione.
Funzionalità
- Modulo PowerShell autonomo con dipendenze incluse
- Nessuna dipendenza da moduli o strumenti Microsoft esterni, inclusi ExchangeOnlineManagement, Az PowerShell / Azure CLI o Microsoft Graph PowerShell SDK
- Valutazione della postura di sicurezza per:
- Microsoft 365
- Azure
- Microsoft Entra ID
- Copertura dei principali carichi di lavoro di Microsoft 365, tra cui:
- Exchange Online
- SharePoint Online
- Microsoft Teams
- Microsoft Purview
- Microsoft Fabric
- Supporta più metodi di autenticazione, tra cui:
- Autenticazione interattiva
- Autenticazione con MFA abilitata
- Service principal
- Autenticazione basata su certificati
- Autenticazione diretta tramite token di accesso
- Check dei benchmark CIS e di conformità
- Report strutturati in HTML, JSON e CSV per workflow di automazione e analisi
- Supporto per gli ambienti cloud Azure Public, Cina e Government
- Architettura basata su collector ed estensibile
- Distribuzione semplice su workstation, jump box, pipeline di automazione e ambienti di valutazione
Per Iniziare
Installa il modulo PowerShell Monkey365 e inizia a valutare il tuo ambiente.
Configurazione zero e nessun modulo Microsoft esterno richiesto.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365 include dipendenze integrate e non richiede moduli Microsoft PowerShell aggiuntivi.
Introduzione
Monkey365 è un framework PowerShell per la valutazione della sicurezza basato su collector, distribuito come modulo autonomo che aiuta a valutare la postura di sicurezza degli ambienti cloud. Analizza Microsoft 365, Azure e Microsoft Entra ID alla ricerca di potenziali problemi di sicurezza, debolezze di configurazione e deviazioni dalle best practice di sicurezza.
Il framework fornisce raccomandazioni per aiutare le organizzazioni a rafforzare la postura di sicurezza del cloud e migliorare la prontezza alla conformità.
Autenticazione
Monkey365 supporta più metodi di autenticazione sia per valutazioni interattive che automatizzate.
I workflow di autenticazione supportati includono:
- Autenticazione interattiva
- Autenticazione con MFA abilitata
- Service principal
- Autenticazione basata su certificati
- Autenticazione diretta tramite token di accesso
Documentazione sull'autenticazione:
-
Panoramica sull'autenticazione
https://silverhack.github.io/monkey365/authentication/overview/ -
Autenticazione tramite token di accesso
https://silverhack.github.io/monkey365/authentication/access_token/
Utilizzo di base
Mostra le opzioni disponibili del comando:
Get-Help Invoke-Monkey365
Mostra esempi di utilizzo:
Get-Help Invoke-Monkey365 -Examples
Mostra informazioni di help dettagliate:
Get-Help Invoke-Monkey365 -Detailed
Esempio di valutazione:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
Se non vengono fornite credenziali, Monkey365 richiede l'autenticazione.
Eseguire Monkey365 in ambienti cloud nazionali o governativi
Usa il parametro -Environment con Invoke-Monkey365 per specificare l'ambiente cloud di destinazione.
Ambienti supportati:
AzurePublic(predefinito)AzureChinaAzureUSGovernment
Esempio:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Check di conformità normativa
Monkey365 include centinaia di check integrati allineati alle best practice di sicurezza del settore e ai framework di conformità per gli ambienti cloud Microsoft.
Il framework aiuta le organizzazioni a:
- Individuare le lacune di sicurezza
- Rivedere la postura di configurazione del cloud
- Validare l'hardening del tenant
- Analizzare i controlli di identità e accesso
- Valutare la prontezza alla conformità
I report di valutazione includono risultati strutturati e indicazioni per la correzione, per un'analisi e una verifica rapide.
Standard supportati
Per impostazione predefinita, il report HTML mostra le mappature dei benchmark CIS (Center for Internet Security) per gli ambienti Microsoft Azure e Microsoft 365.
Gli standard attualmente supportati includono:
- CIS Microsoft Azure Foundations Benchmark v6.0.0
- CIS Microsoft Azure Database Services Benchmark v2.0.0
- CIS Microsoft Azure Compute Services Benchmark v2.0.0
- CIS Microsoft 365 Foundations Benchmark v7.0.0
Ulteriori standard e framework potrebbero essere aggiunti nelle prossime versioni, tra cui:
- NIST
- HIPAA
- GDPR
- PCI-DSS
Documentazione
Guide di installazione dettagliate, esempi di utilizzo avanzati, riferimenti di configurazione e documentazione aggiuntiva sono disponibili su: