
Framework di valutazione della sicurezza basato su PowerShell per Microsoft 365, Azure ed Entra ID. Esegue scansioni per individuare configurazioni errate, conformità ai benchmark CIS e postura di sicurezza del cloud, con reportistica strutturata.
Monkey365 è un framework open-source per la valutazione della sicurezza di Microsoft 365, Azure e Microsoft Entra ID. Aiuta professionisti della sicurezza, consulenti, amministratori e responder agli incidenti a identificare configurazioni errate, rivedere la postura di sicurezza del cloud e valutare gli ambienti rispetto alle best practice di sicurezza e agli standard di conformità del settore.
Monkey365 semplifica le valutazioni di sicurezza del cloud Microsoft senza richiedere agli utenti di imparare API complesse, installare più moduli Microsoft o navigare tra più portali di amministrazione.
Installa il modulo PowerShell Monkey365 e inizia a valutare il tuo ambiente.
Configurazione zero e nessun modulo Microsoft esterno richiesto.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365 include dipendenze integrate e non richiede moduli Microsoft PowerShell aggiuntivi.
Monkey365 è un framework PowerShell per la valutazione della sicurezza basato su collector, distribuito come modulo autonomo che aiuta a valutare la postura di sicurezza degli ambienti cloud. Analizza Microsoft 365, Azure e Microsoft Entra ID alla ricerca di potenziali problemi di sicurezza, debolezze di configurazione e deviazioni dalle best practice di sicurezza.
Il framework fornisce raccomandazioni per aiutare le organizzazioni a rafforzare la postura di sicurezza del cloud e migliorare la prontezza alla conformità.
Monkey365 supporta più metodi di autenticazione sia per valutazioni interattive che automatizzate.
I workflow di autenticazione supportati includono:
Documentazione sull'autenticazione:
Panoramica sull'autenticazione
https://silverhack.github.io/monkey365/authentication/overview/
Autenticazione tramite token di accesso
https://silverhack.github.io/monkey365/authentication/access_token/
Mostra le opzioni disponibili del comando:
Get-Help Invoke-Monkey365
Mostra esempi di utilizzo:
Get-Help Invoke-Monkey365 -Examples
Mostra informazioni di help dettagliate:
Get-Help Invoke-Monkey365 -Detailed
Esempio di valutazione:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
Se non vengono fornite credenziali, Monkey365 richiede l'autenticazione.
Usa il parametro -Environment con Invoke-Monkey365 per specificare l'ambiente cloud di destinazione.
Ambienti supportati:
AzurePublic (predefinito)AzureChinaAzureUSGovernmentEsempio:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Monkey365 include centinaia di check integrati allineati alle best practice di sicurezza del settore e ai framework di conformità per gli ambienti cloud Microsoft.
Il framework aiuta le organizzazioni a:
I report di valutazione includono risultati strutturati e indicazioni per la correzione, per un'analisi e una verifica rapide.
Per impostazione predefinita, il report HTML mostra le mappature dei benchmark CIS (Center for Internet Security) per gli ambienti Microsoft Azure e Microsoft 365.
Gli standard attualmente supportati includono:
Ulteriori standard e framework potrebbero essere aggiunti nelle prossime versioni, tra cui:
Guide di installazione dettagliate, esempi di utilizzo avanzati, riferimenti di configurazione e documentazione aggiuntiva sono disponibili su:
https://silverhack.github.io/monkey365/
[!TIP] Lasciaci una stella! Se trovi utile Monkey365, considera di aggiungere una stella al repository su GitHub. Aiuta a migliorare la visibilità e supporta lo sviluppo continuo.