Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
M365-Assess — 14のコンプライアンスフレームワークにわたる290以上の自動チェック、インタラクティブなHTMLレポート、データはマシンから外部に漏れません。 | Kitploit
ツール/GitHubGitHub/galvnyz/m365-assess
脆弱性分析構成監査クラウドセキュリティDevSecOpsアイデンティティ&アクセス管理 (IAM)インシデントレスポンスメールセキュリティ
GitHubgalvnyz/m365-assess

M365-Assess

14のコンプライアンスフレームワークにわたる290以上の自動チェック、インタラクティブなHTMLレポート、データはマシンから外部に漏れません。

リポジトリを見る
189441ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

M365 Assess

M365 Assess

M365 セキュリティ包括評価ツール

IT コンサルタントおよび管理者向けの読み取り専用 Microsoft 365 セキュリティ評価

CI Coverage PowerShell 7.x Read-Only Version License: MIT


これは何ですか?

M365 Assess は、Microsoft 365 テナントに対して単一の読み取り専用コマンドを実行し、ID、メール、セキュリティ、デバイス、コラボレーション、およびコンプライアンスのベースラインをカバーする CSV データ、自己完結型のブランド化された HTML レポート、および XLSX コンプライアンスマトリックスを生成します。

292 の自動セキュリティチェック が 15 のコンプライアンスフレームワーク にマッピングされています — カウントは controls/registry.json から生成されました。フレームワークごとのカバレッジは docs/reference/COVERAGE.md を参照してください。

このツールは、セキュリティ管理者、コンプライアンス責任者、IT コンサルタント / vCISO、監査人、CI パイプライン向けに構築されています。つまり、CIS、NIST、SOC 2、HIPAA、ISO 27001 などにマッピングされた、迅速かつ証拠に基づいた体制スナップショットを必要とするすべてのユーザーを対象としています。

インストール

root@kitploit:~
Install-Module M365-Assess -Scope CurrentUser

Graph および EXO の依存関係はマニフェストで宣言されており、自動的にインストールされます。ソースからのインストール、ZIP ブロック解除手順、および完全な前提条件については、クイックスタートガイド を参照してください。

実行

root@kitploit:~
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

結果は、CSV データ、HTML レポート、および XLSX コンプライアンスマトリックスを含むタイムスタンプ付きのフォルダに出力されます。パラメータなしで実行すると、セクション選択、テナント、認証、出力フォルダをガイドするインタラクティブウィザードが起動します。

M365 Assess コンソールがリアルタイムのセキュリティチェック進行状況を表示している様子

セクション選択、完全なパラメータリファレンス、接続プロファイル、クラウド環境、スタンドアロンコレクターの使用法については、実行ガイド を参照してください。GCC High に対して実行する場合は、GCC High セットアップガイド を参照してください。

セクション

13 の評価セクションは、デフォルトで Tenant、Identity、Licensing、Email、Intune、Security、Collaboration、Hybrid、PowerBI をカバーし、さらにオプトインで Inventory、ActiveDirectory、SOC2、ValueOpportunity をカバーします。完全なコレクターカタログとセクションごとの詳細は、実行ガイド にあります。

root@kitploit:~
# Run specific sections
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

レポートプレビュー

自己完結型の HTML レポートは、依存関係なしで任意のブラウザで開きます。エグゼクティブ概要から個々のセキュリティドメインまでクリックして移動し、調査結果を掘り下げ、15 のフレームワーク全体のコンプライアンス体制を確認できます。すべて単一のオフラインファイルで完結します。

エグゼクティブ概要 - Microsoft Secure Score、重要/不合格/警告サマリーカード、MFA 分布、およびドメイン体制内訳



CMMC コントロールが自動調査結果にマッピングされ、重大度とチェック ID 列が表示されているフレームワークカバレッジビュー

完全な PII 除去済みのサンプルレポートについては、docs/sample-report/_Example-Report.html を、インタラクティブなウォークスルーについては、レポートユーザーガイド を参照してください。

機密出力の取り扱い: 評価ファイルには UPN、メールボックスメタデータ、管理者ロールの割り当て、およびポリシー本文が含まれています - これらは機密情報として扱ってください。docs/reference/DATA-HANDLING.md を参照してください。

最近のリリース

完全なリリース履歴とバージョンノートについては、変更履歴 を参照してください。

ドキュメント

ドキュメントインデックス は、すべてのガイドへの正規のナビゲーションエントリです。

ヘルプの入手

root@kitploit:~
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full

貢献

貢献を歓迎します。ガイドラインについては CONTRIBUTING.md を参照してください。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細については LICENSE を参照してください。


作成者: Daren9m とコントリビューター  ·  開発: Claude Code (Anthropic)
ツールをダウンロード
ガイド説明
クイックスタート新しい Windows マシンでの段階的なセットアップ (PowerShell 7、インストールパス、前提条件)
実行ガイドセクション、完全なパラメータリファレンス、接続プロファイル、環境、スタンドアロンスクリプト
認証インタラクティブ、証明書、デバイスコード、マネージド ID、および既存の接続方法
GCC High セットアップソブリンクラウドセットアップ: アプリ登録、同意、Power BI、既知のギャップ
権限セクションごとに生成されたマトリックス: 委任された Graph スコープ、アプリ権限、EXO RBAC グループ、Purview ディレクトリロール
HTML レポートレポート機能、インタラクティブなウォークスルー、スタンドアロン生成、ホワイトラベル
コンプライアンス15 のフレームワーク、XLSX エクスポート、CheckId システム、コントロールレジストリ
互換性モジュールバージョン、依存関係マトリックス、既知の非互換性
トラブルシューティング一般的なエラー、モジュールの競合、権限の問題
変更履歴リリース履歴とバージョンノート
セキュリティ脆弱性報告とセキュリティポリシー