
290+ controlli automatizzati in 14 framework di conformità, report HTML interattivo, nessun dato lascia la tua macchina.
Valutazione della sicurezza di Microsoft 365 in sola lettura per consulenti IT e amministratori
M365 Assess esegue un unico comando in sola lettura su un tenant di Microsoft 365 e produce dati CSV, un report HTML brandizzato autonomo e una matrice di conformità XLSX che copre i baselines di identità, posta elettronica, sicurezza, dispositivi, collaborazione e conformità.
292 controlli di sicurezza automatizzati mappati su 15 framework di conformità — conteggi generati da controls/registry.json; copertura per framework in docs/reference/COVERAGE.md.
È progettato per amministratori della sicurezza, responsabili della conformità, consulenti IT / vCISO, auditor e pipeline CI - chiunque abbia bisogno di un'istantanea rapida e basata su evidenze della postura mappata a CIS, NIST, SOC 2, HIPAA, ISO 27001 e altro.
Install-Module M365-Assess -Scope CurrentUser
Le dipendenze Graph e EXO sono dichiarate nel manifest e installate automaticamente. Per l'installazione dal sorgente, il passaggio di sblocco ZIP e tutti i prerequisiti, consulta la Guida rapida.
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
I risultati finiscono in una cartella con timestamp contenente dati CSV, un report HTML e una matrice di conformità XLSX. Eseguito senza parametri avvia una procedura guidata interattiva che ti accompagna nella selezione delle sezioni, del tenant, dell'autenticazione e della cartella di output.
Per la selezione delle sezioni, il riferimento completo ai parametri, i profili di connessione, gli ambienti cloud e l'uso del collector standalone, consulta la Guida all'esecuzione. Esegui contro GCC High? Vedi la Guida alla configurazione per GCC High.
Tredici sezioni di valutazione coprono per impostazione predefinita Tenant, Identità, Licenze, Posta, Intune, Sicurezza, Collaborazione, Hybrid e PowerBI, più le opzionali Inventory, ActiveDirectory, SOC2 e ValueOpportunity. Il catalogo completo dei collector e i dettagli per sezione si trovano nella Guida all'esecuzione.
# Esegui sezioni specifiche
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
Il report HTML autonomo si apre in qualsiasi browser senza dipendenze. Naviga dalla panoramica esecutiva ai singoli domini di sicurezza, esamina i risultati e rivedi la postura di conformità su 15 framework - tutto in un unico file offline.
Vedi docs/sample-report/_Example-Report.html per un report di esempio completo senza PII, e la Guida utente del report per la procedura interattiva.
Gestione dell'output sensibile: i file di valutazione contengono UPN, metadati delle cassette postali, assegnazioni di ruoli amministrativi e corpi di policy - trattali come confidenziali. Vedi
docs/reference/DATA-HANDLING.md.
Vedi il Changelog per la cronologia completa delle versioni e le note di rilascio.
L'indice dei documenti è il punto di ingresso canonico per tutte le guide.
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full
I contributi sono benvenuti. Vedi CONTRIBUTING.md per le linee guida.
Questo progetto è concesso in licenza secondo i termini della MIT License. Vedi LICENSE per i dettagli.
| Guida | Descrizione |
|---|
| Guida rapida | Configurazione passo-passo su una macchina Windows nuova (PowerShell 7, percorsi di installazione, prerequisiti) |
| Guida all'esecuzione | Sezioni, riferimento completo ai parametri, profili di connessione, ambienti, script standalone |
| Autenticazione | Metodi interattivo, certificato, codice dispositivo, identità gestita e connessione preesistente |
| Configurazione GCC High | Configurazione per cloud sovrano: registrazione app, consenso, Power BI, lacune note |
| Autorizzazioni | Matrice generata per sezione: ambiti Graph delegati, autorizzazioni app, gruppi RBAC EXO, ruoli directory Purview |
| Report HTML | Funzionalità del report, procedura interattiva, generazione standalone, white-label |
| Conformità | 15 framework, esportazione XLSX, sistema CheckId, registro dei controlli |
| Compatibilità | Versioni del modulo, matrice delle dipendenze, incompatibilità note |
| Risoluzione dei problemi | Errori comuni, conflitti di modulo, problemi di autorizzazione |
| Changelog | Cronologia delle versioni e note di rilascio |
| Sicurezza | Segnalazione di vulnerabilità e policy di sicurezza |