
monkey365 v0.99
Microsoft 365、Azure、Entra ID向けのPowerShellベースのセキュリティ評価フレームワーク。構成ミス、CISベンチマーク準拠、クラウドセキュリティ態勢をスキャンし、構造化されたレポートを提供します。
Monkey365 は、Microsoft 365、Azure、Microsoft Entra ID 向けのオープンソースのセキュリティ評価フレームワークです。セキュリティ専門家、コンサルタント、管理者、インシデント対応担当者が、設定ミスの特定、クラウドセキュリティ態勢の確認、業界のセキュリティベストプラクティスやコンプライアンス基準に照らした環境の評価を行うのに役立ちます。
Monkey365 は、複雑な API を学習したり、複数の Microsoft モジュールをインストールしたり、複数の管理ポータルを操作したりする必要なく、Microsoft クラウドのセキュリティ評価を簡素化します。
機能
- 依存関係をバンドルした自己完結型の PowerShell モジュール
- ExchangeOnlineManagement、Az PowerShell / Azure CLI、Microsoft Graph PowerShell SDK などの外部 Microsoft モジュールやツールに依存しない
- 以下のセキュリティ態勢評価に対応:
- Microsoft 365
- Azure
- Microsoft Entra ID
- 以下の主要な Microsoft 365 ワークロードをカバー:
- Exchange Online
- SharePoint Online
- Microsoft Teams
- Microsoft Purview
- Microsoft Fabric
- 以下の複数の認証方法をサポート:
- 対話型認証
- MFA 対応認証
- サービスプリンシパル
- 証明書ベースの認証
- ダイレクトアクセストークン認証
- CIS ベンチマークとコンプライアンスチェック
- 自動化および分析ワークフロー向けの構造化された HTML、JSON、CSV レポート
- Azure Public、China、Government クラウド環境のサポート
- コレクターベースで拡張可能なアーキテクチャ
- ワークステーション、ジャンプボックス、自動化パイプライン、評価環境への簡単なデプロイ
はじめに
Monkey365 PowerShell モジュールをインストールして、環境の評価を開始します。
ゼロ構成 で、外部の Microsoft モジュールは不要です。
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365 には依存関係がバンドルされており、追加の Microsoft PowerShell モジュールは必要ありません。
はじめに
Monkey365 は、自己完結型モジュールとして配布されるコレクターベースの PowerShell セキュリティ評価フレームワークであり、クラウド環境のセキュリティ態勢の評価に役立ちます。Microsoft 365、Azure、Microsoft Entra ID をスキャンして、潜在的なセキュリティ問題、構成の弱点、セキュリティベストプラクティスからの逸脱を検出します。
このフレームワークは、組織がクラウドセキュリティ態勢を強化し、コンプライアンスへの準備を向上させるための推奨事項を提供します。
認証
Monkey365 は、対話型および自動化された評価の両方で、複数の認証方法をサポートしています。
サポートされている認証ワークフローは次のとおりです:
- 対話型認証
- MFA 対応認証
- サービスプリンシパル
- 証明書ベースの認証
- ダイレクトアクセストークン認証
認証ドキュメント:
-
認証の概要
https://silverhack.github.io/monkey365/authentication/overview/ -
アクセストークン認証
https://silverhack.github.io/monkey365/authentication/access_token/
基本的な使い方
利用可能なコマンドオプションを表示:
Get-Help Invoke-Monkey365
使用例を表示:
Get-Help Invoke-Monkey365 -Examples
詳細なヘルプ情報を表示:
Get-Help Invoke-Monkey365 -Detailed
評価の例:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
資格情報が指定されていない場合、Monkey365 は認証を求めます。
国内または政府向けクラウド環境での Monkey365 の実行
Invoke-Monkey365 で -Environment パラメーターを使用して、対象のクラウド環境を指定します。
サポートされている環境:
AzurePublic(既定)AzureChinaAzureUSGovernment
例:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
規制コンプライアンスチェック
Monkey365 には、Microsoft クラウド環境向けの業界セキュリティベストプラクティスおよびコンプライアンスフレームワークに沿った、数百の組み込みチェックが含まれています。
このフレームワークは、組織が以下を行うのに役立ちます:
- セキュリティギャップの特定
- クラウド構成態勢の確認
- テナントの堅牢化の検証
- ID とアクセス制御の分析
- コンプライアンスへの準備状況の評価
評価レポートには、迅速な分析と検証のための構造化された所見と是正のガイダンスが含まれます。
サポートされている標準
既定では、HTML レポートには、Microsoft Azure および Microsoft 365 環境向けの CIS (Center for Internet Security) ベンチマークマッピングが表示されます。
現在サポートされている標準は次のとおりです:
- CIS Microsoft Azure Foundations Benchmark v6.0.0
- CIS Microsoft Azure Database Services Benchmark v2.0.0
- CIS Microsoft Azure Compute Services Benchmark v2.0.0
- CIS Microsoft 365 Foundations Benchmark v7.0.0
将来のリリースでは、次のような追加の標準およびフレームワークが追加される可能性があります:
- NIST
- HIPAA
- GDPR
- PCI-DSS
ドキュメント
詳細なインストールガイド、高度な使用例、構成リファレンス、その他のドキュメントは、以下で入手できます:
https://silverhack.github.io/monkey365/
[!TIP] スターを付けてください! Monkey365 が役立つと思われた場合は、GitHub でリポジトリにスターを付けることをご検討ください。可視性の向上と継続的な開発の支援につながります。