Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
monkey365 — Framework di valutazione della sicurezza basato su PowerShell per Microsoft 365, Azure ed Entra ID. Esegue scansioni per individuare configurazioni errate, conformità ai benchmark CIS e postura di sicurezza del cloud, con reportistica strutturata. | Kitploit
Strumenti/GitHubGitHub/silverhack/monkey365
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàAudit di ConfigurazioneSicurezza CloudConfigurazione Errata
GitHubsilverhack/monkey365

monkey365

Framework di valutazione della sicurezza basato su PowerShell per Microsoft 365, Azure ed Entra ID. Esegue scansioni per individuare configurazioni errate, conformità ai benchmark CIS e postura di sicurezza del cloud, con reportistica strutturata.

Vedi Repository
1.3k14114 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

GitHub release PowerShell Gallery Stars Follow @tr1ana

Issues License

GitHub Downloads PowerShell Gallery Downloads

Monkey365 è un framework open-source per la valutazione della sicurezza di Microsoft 365, Azure e Microsoft Entra ID. Aiuta professionisti della sicurezza, consulenti, amministratori e responder agli incidenti a identificare configurazioni errate, rivedere la postura di sicurezza del cloud e valutare gli ambienti rispetto alle best practice di sicurezza e agli standard di conformità del settore.

Monkey365 semplifica le valutazioni di sicurezza del cloud Microsoft senza richiedere agli utenti di imparare API complesse, installare più moduli Microsoft o navigare tra più portali di amministrazione.


Funzionalità

  • Modulo PowerShell autonomo con dipendenze incluse
  • Nessuna dipendenza da moduli o strumenti Microsoft esterni, inclusi ExchangeOnlineManagement, Az PowerShell / Azure CLI o Microsoft Graph PowerShell SDK
  • Valutazione della postura di sicurezza per:
    • Microsoft 365
    • Azure
    • Microsoft Entra ID
  • Copertura dei principali carichi di lavoro di Microsoft 365, tra cui:
    • Exchange Online
    • SharePoint Online
    • Microsoft Teams
    • Microsoft Purview
    • Microsoft Fabric
  • Supporta più metodi di autenticazione, tra cui:
    • Autenticazione interattiva
    • Autenticazione con MFA abilitata
    • Service principal
    • Autenticazione basata su certificati
    • Autenticazione diretta tramite token di accesso
  • Check dei benchmark CIS e di conformità
  • Report strutturati in HTML, JSON e CSV per workflow di automazione e analisi
  • Supporto per gli ambienti cloud Azure Public, Cina e Government
  • Architettura basata su collector ed estensibile
  • Distribuzione semplice su workstation, jump box, pipeline di automazione e ambienti di valutazione

Per Iniziare

Installa il modulo PowerShell Monkey365 e inizia a valutare il tuo ambiente.

Configurazione zero e nessun modulo Microsoft esterno richiesto.

root@kitploit:~
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365

$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

[!NOTE] Monkey365 include dipendenze integrate e non richiede moduli Microsoft PowerShell aggiuntivi.


Introduzione

Monkey365 è un framework PowerShell per la valutazione della sicurezza basato su collector, distribuito come modulo autonomo che aiuta a valutare la postura di sicurezza degli ambienti cloud. Analizza Microsoft 365, Azure e Microsoft Entra ID alla ricerca di potenziali problemi di sicurezza, debolezze di configurazione e deviazioni dalle best practice di sicurezza.

Il framework fornisce raccomandazioni per aiutare le organizzazioni a rafforzare la postura di sicurezza del cloud e migliorare la prontezza alla conformità.


Autenticazione

Monkey365 supporta più metodi di autenticazione sia per valutazioni interattive che automatizzate.

I workflow di autenticazione supportati includono:

  • Autenticazione interattiva
  • Autenticazione con MFA abilitata
  • Service principal
  • Autenticazione basata su certificati
  • Autenticazione diretta tramite token di accesso

Documentazione sull'autenticazione:

  • Panoramica sull'autenticazione
    https://silverhack.github.io/monkey365/authentication/overview/

  • Autenticazione tramite token di accesso
    https://silverhack.github.io/monkey365/authentication/access_token/


Utilizzo di base

Mostra le opzioni disponibili del comando:

root@kitploit:~
Get-Help Invoke-Monkey365

Mostra esempi di utilizzo:

root@kitploit:~
Get-Help Invoke-Monkey365 -Examples

Mostra informazioni di help dettagliate:

root@kitploit:~
Get-Help Invoke-Monkey365 -Detailed

Esempio di valutazione:

root@kitploit:~
$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

Se non vengono fornite credenziali, Monkey365 richiede l'autenticazione.


Eseguire Monkey365 in ambienti cloud nazionali o governativi

Usa il parametro -Environment con Invoke-Monkey365 per specificare l'ambiente cloud di destinazione.

Ambienti supportati:

  • AzurePublic (predefinito)
  • AzureChina
  • AzureUSGovernment

Esempio:

root@kitploit:~
$options = @{
    Environment     = 'AzureUSGovernment'
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = @('JSON', 'HTML')
}

Invoke-Monkey365 @options

Check di conformità normativa

Monkey365 include centinaia di check integrati allineati alle best practice di sicurezza del settore e ai framework di conformità per gli ambienti cloud Microsoft.

Il framework aiuta le organizzazioni a:

  • Individuare le lacune di sicurezza
  • Rivedere la postura di configurazione del cloud
  • Validare l'hardening del tenant
  • Analizzare i controlli di identità e accesso
  • Valutare la prontezza alla conformità

I report di valutazione includono risultati strutturati e indicazioni per la correzione, per un'analisi e una verifica rapide.


Standard supportati

Per impostazione predefinita, il report HTML mostra le mappature dei benchmark CIS (Center for Internet Security) per gli ambienti Microsoft Azure e Microsoft 365.

Gli standard attualmente supportati includono:

  • CIS Microsoft Azure Foundations Benchmark v6.0.0
  • CIS Microsoft Azure Database Services Benchmark v2.0.0
  • CIS Microsoft Azure Compute Services Benchmark v2.0.0
  • CIS Microsoft 365 Foundations Benchmark v7.0.0

Ulteriori standard e framework potrebbero essere aggiunti nelle prossime versioni, tra cui:

  • NIST
  • HIPAA
  • GDPR
  • PCI-DSS

Documentazione

Guide di installazione dettagliate, esempi di utilizzo avanzati, riferimenti di configurazione e documentazione aggiuntiva sono disponibili su:

https://silverhack.github.io/monkey365/


[!TIP] Lasciaci una stella! Se trovi utile Monkey365, considera di aggiungere una stella al repository su GitHub. Aiuta a migliorare la visibilità e supporta lo sviluppo continuo.


Cronologia delle stelle

Star History Chart
Scarica lo strumento