Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
M365-Assess — 290+ controlli automatizzati in 14 framework di conformità, report HTML interattivo, nessun dato lascia la tua macchina. | Kitploit
Strumenti/GitHubGitHub/galvnyz/m365-assess
Analisi delle VulnerabilitàAudit di ConfigurazioneSicurezza CloudDevSecOpsGestione Identità e Accessi (IAM)Risposta agli IncidentiSicurezza Email
GitHubgalvnyz/m365-assess

M365-Assess

290+ controlli automatizzati in 14 framework di conformità, report HTML interattivo, nessun dato lascia la tua macchina.

Vedi Repository
189441 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

M365 Assess

M365 Assess

Strumento completo di valutazione della sicurezza di M365

Valutazione della sicurezza di Microsoft 365 in sola lettura per consulenti IT e amministratori

CI Coverage PowerShell 7.x Read-Only Version License: MIT


Cos'è?

M365 Assess esegue un unico comando in sola lettura su un tenant di Microsoft 365 e produce dati CSV, un report HTML brandizzato autonomo e una matrice di conformità XLSX che copre i baselines di identità, posta elettronica, sicurezza, dispositivi, collaborazione e conformità.

292 controlli di sicurezza automatizzati mappati su 15 framework di conformità — conteggi generati da controls/registry.json; copertura per framework in docs/reference/COVERAGE.md.

È progettato per amministratori della sicurezza, responsabili della conformità, consulenti IT / vCISO, auditor e pipeline CI - chiunque abbia bisogno di un'istantanea rapida e basata su evidenze della postura mappata a CIS, NIST, SOC 2, HIPAA, ISO 27001 e altro.

Installazione

root@kitploit:~
Install-Module M365-Assess -Scope CurrentUser

Le dipendenze Graph e EXO sono dichiarate nel manifest e installate automaticamente. Per l'installazione dal sorgente, il passaggio di sblocco ZIP e tutti i prerequisiti, consulta la Guida rapida.

Esecuzione

root@kitploit:~
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

I risultati finiscono in una cartella con timestamp contenente dati CSV, un report HTML e una matrice di conformità XLSX. Eseguito senza parametri avvia una procedura guidata interattiva che ti accompagna nella selezione delle sezioni, del tenant, dell'autenticazione e della cartella di output.

Console di M365 Assess che mostra l'avanzamento dei controlli di sicurezza in tempo reale

Per la selezione delle sezioni, il riferimento completo ai parametri, i profili di connessione, gli ambienti cloud e l'uso del collector standalone, consulta la Guida all'esecuzione. Esegui contro GCC High? Vedi la Guida alla configurazione per GCC High.

Sezioni

Tredici sezioni di valutazione coprono per impostazione predefinita Tenant, Identità, Licenze, Posta, Intune, Sicurezza, Collaborazione, Hybrid e PowerBI, più le opzionali Inventory, ActiveDirectory, SOC2 e ValueOpportunity. Il catalogo completo dei collector e i dettagli per sezione si trovano nella Guida all'esecuzione.

root@kitploit:~
# Esegui sezioni specifiche
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

Anteprima del report

Il report HTML autonomo si apre in qualsiasi browser senza dipendenze. Naviga dalla panoramica esecutiva ai singoli domini di sicurezza, esamina i risultati e rivedi la postura di conformità su 15 framework - tutto in un unico file offline.

Panoramica esecutiva - Microsoft Secure Score, schede riassuntive critico/fallimento/avviso, distribuzione MFA e ripartizione della postura del dominio



Vista della copertura del framework che mostra i controlli CMMC mappati ai risultati automatizzati con colonne di gravità e ID controllo

Vedi docs/sample-report/_Example-Report.html per un report di esempio completo senza PII, e la Guida utente del report per la procedura interattiva.

Gestione dell'output sensibile: i file di valutazione contengono UPN, metadati delle cassette postali, assegnazioni di ruoli amministrativi e corpi di policy - trattali come confidenziali. Vedi docs/reference/DATA-HANDLING.md.

Versioni recenti

Vedi il Changelog per la cronologia completa delle versioni e le note di rilascio.

Documentazione

L'indice dei documenti è il punto di ingresso canonico per tutte le guide.

Ottenere aiuto

root@kitploit:~
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full

Contribuire

I contributi sono benvenuti. Vedi CONTRIBUTING.md per le linee guida.

Licenza

Questo progetto è concesso in licenza secondo i termini della MIT License. Vedi LICENSE per i dettagli.


Realizzato da Daren9m e collaboratori  ·  Sviluppato con Claude Code (Anthropic)
Scarica lo strumento
GuidaDescrizione
Guida rapidaConfigurazione passo-passo su una macchina Windows nuova (PowerShell 7, percorsi di installazione, prerequisiti)
Guida all'esecuzioneSezioni, riferimento completo ai parametri, profili di connessione, ambienti, script standalone
AutenticazioneMetodi interattivo, certificato, codice dispositivo, identità gestita e connessione preesistente
Configurazione GCC HighConfigurazione per cloud sovrano: registrazione app, consenso, Power BI, lacune note
AutorizzazioniMatrice generata per sezione: ambiti Graph delegati, autorizzazioni app, gruppi RBAC EXO, ruoli directory Purview
Report HTMLFunzionalità del report, procedura interattiva, generazione standalone, white-label
Conformità15 framework, esportazione XLSX, sistema CheckId, registro dei controlli
CompatibilitàVersioni del modulo, matrice delle dipendenze, incompatibilità note
Risoluzione dei problemiErrori comuni, conflitti di modulo, problemi di autorizzazione
ChangelogCronologia delle versioni e note di rilascio
SicurezzaSegnalazione di vulnerabilità e policy di sicurezza