
Automazione per valutare lo stato del tuo tenant M365 rispetto alle baseline di CISA
ScubaGear è uno strumento di valutazione che verifica che la configurazione di un tenant Microsoft 365 (M365) sia conforme alle policy descritte nei documenti Secure Configuration Baseline di Secure Cloud Business Applications (SCuBA).
[!NOTE] Questa documentazione può essere letta tramite GitHub Pages.
ScubaGear è pensato per gli amministratori M365 che vogliono valutare i propri ambienti tenant rispetto ai Secure Configuration Baselines di CISA.
ScubaGear utilizza un processo in tre fasi:

I controlli SCuBA sono stati mappati sia a NIST SP 800-53 sia al framework MITRE ATT&CK.
SCuBA ora include un'interfaccia grafica che rende più facile che mai creare e gestire i file di configurazione YAML. Questo strumento intuitivo aiuta a ridurre la complessità della modifica manuale e semplifica il processo di configurazione per la tua organizzazione. Per maggiori informazioni, consulta la documentazione dell'Interfaccia di configurazione.
Start-ScubaConfigAppIdeale per gli utenti che preferiscono un'interfaccia visiva agli strumenti da riga di comando.
Prima di avviare ScubaGear, è importante assicurarsi che l'ambiente sia configurato correttamente. Ciò include avere le dipendenze e le autorizzazioni necessarie.
Consulta la sezione prerequisiti per verificare che il tuo sistema soddisfi tutti i requisiti. Questo aiuterà a evitare errori durante l'esecuzione e garantirà un'esperienza fluida nell'uso di ScubaGear.
[!NOTE] Dopo aver installato ScubaGear nel tuo ambiente, ti consigliamo di utilizzare le funzioni e le funzionalità di aggiornamento integrate quando devi passare all'ultima versione. Consulta la Guida all'aggiornamento per maggiori informazioni.
ScubaGear può essere eseguito più volte per valutare correttamente le impostazioni delle baseline.
Prima esecuzione (senza file di configurazione): Avvia ScubaGear senza un file di configurazione. Questa esecuzione iniziale genera un modello baseline delle impostazioni attuali del tuo ambiente. Non apporta modifiche, ma aiuta a comprendere la postura predefinita.
Esecuzioni successive (con file di configurazione): Dopo aver esaminato e modificato il file di configurazione generato, esegui di nuovo ScubaGear usando il file di configurazione come input. Ciò consente a ScubaGear di confrontare le impostazioni previste con l'ambiente reale ed evidenziare le discrepanze di conseguenza.
[!IMPORTANT] ScubaGear ha prerequisiti specifici e si basa su valori di configurazione definiti per valutare correttamente il tuo tenant Microsoft 365. Dopo la prima esecuzione di valutazione, esamina attentamente i risultati. Affronta eventuali lacune individuate aggiornando la configurazione del tenant o documentando le accettazioni del rischio in un file di configurazione YAML tramite esclusioni, annotazioni o omissioni. Fai riferimento alle sezioni seguenti per indicazioni dettagliate.
Questo approccio iterativo garantisce che ScubaGear sia allineato al tuo ambiente e che tutte le valutazioni delle policy si basino sulla tua baseline personalizzata.
Per installare ScubaGear da PSGallery, apri un terminale PowerShell 5 su un computer Windows e installa il modulo:
# Install ScubaGear
Install-Module -Name ScubaGear
# Install the minimum required dependencies
Initialize-SCuBA
# Check the version
Invoke-SCuBA -Version
[!IMPORTANT] Se stai eseguendo v2.0.0 con accesso interattivo a un tenant non commerciale come gcc o gcchigh, includi il parametro -M365Environment. In una versione futura ScubaGear rileverà automaticamente l'ambiente M365 e questo non sarà necessario.
# Assess all products (basic command)
Invoke-SCuBA -ProductNames *
ScubaGear usa un file di configurazione YAML per definire come deve essere valutato il tuo ambiente. Questo file ha diversi scopi importanti:
[!IMPORTANT] Senza un file YAML definito correttamente, ScubaGear assumerà una configurazione predefinita che potrebbe non riflettere le policy effettive o la postura di rischio della tua organizzazione. È obbligatorio se l'utilizzo è per la Direttiva operativa vincolante (BOD) 25-01 di CISA
[!TIP] full_config.yaml è incluso per aiutarti a iniziare. Questo file deve essere personalizzato per riflettere la configurazione unica del tuo tenant prima di utilizzarlo con il modulo ScubaGear.
Quando si esegue Invoke-SCuBA per gli invii BOD 25-01:
# Run with a configuration file
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -Organization 'example.onmicrosoft.com'
Per tutti gli altri casi:
# Run with a configuration file (no-BOD)
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -SilenceBODWarnings
Il comando seguente aggiornerà ScubaGear.
# The following will update ScubaGear to the latest version
Update-ScubaGear
Il comando seguente ripristinerà tutte le dipendenze di ScubaGear; consulta la Guida all'aggiornamento in dettaglio prima di eseguirlo.
# The follwing will remove and re-install all ScubaGear dependencies
Reset-ScubaGearDependencies
Salvo diversa indicazione, questo progetto è distribuito con licenza Creative Commons Zero. Con l'approvazione degli sviluppatori, i contributi possono essere inviati con una licenza alternativa compatibile. Se accettati, tali contributi saranno elencati qui con la licenza appropriata.