Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
M365-Assess — 14のコンプライアンスフレームワークにわたる290以上の自動チェック、インタラクティブなHTMLレポート、データはマシンから外部に漏れません。 | Kitploit
ツール/GitHubGitHub/galvnyz/m365-assess
脆弱性分析構成監査クラウドセキュリティDevSecOpsアイデンティティ&アクセス管理 (IAM)インシデントレスポンスメールセキュリティ
GitHubgalvnyz/m365-assess

M365-Assess

14のコンプライアンスフレームワークにわたる290以上の自動チェック、インタラクティブなHTMLレポート、データはマシンから外部に漏れません。

リポジトリを見る
18944211日前Kitploit レビュー済み
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

M365 Assess

M365 Assess

包括的な M365 セキュリティ評価ツール

IT コンサルタントおよび管理者向けの読み取り専用 Microsoft 365 セキュリティ評価

CI Coverage PowerShell 7.6+ Read-Only Version License: MIT


これは何か?

M365 Assess は、Microsoft 365 テナントに対して単一の読み取り専用コマンドを実行し、CSV データ、自己完結型のブランド化された HTML レポート、およびアイデンティティ、メール、セキュリティ、デバイス、コラボレーション、コンプライアンスのベースラインを網羅する XLSX コンプライアンスマトリクスを生成します。

292 の自動セキュリティチェックが 15 のコンプライアンスフレームワークにマッピングされています — カウントは controls/registry.json から生成されています。フレームワークごとのカバレッジは docs/reference/COVERAGE.md を参照してください。

これは、セキュリティ管理者、コンプライアンス担当者、IT コンサルタント / vCISO、監査人、および CI パイプライン向けに構築されています — CIS、NIST、SOC 2、HIPAA、ISO 27001 などにマッピングされた、迅速で証拠に基づく態勢のスナップショットを必要とするすべての人のために。

インストール

Install-Module M365-Assess -Scope CurrentUser

Graph および EXO の依存関係はマニフェストで宣言されており、自動的にインストールされます。ソースからのインストール、ZIP のブロック解除手順、および完全な前提条件については、クイックスタートガイドを参照してください。

実行

Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

結果はタイムスタンプ付きのフォルダに出力され、CSV データ、HTML レポート、および XLSX コンプライアンスマトリクスが含まれます。パラメータなしで実行すると、セクションの選択、テナント、認証、および出力フォルダを順に案内する対話型ウィザードが起動します。

リアルタイムのセキュリティチェック進捗を表示する M365 Assess コンソール

セクションの選択、完全なパラメータリファレンス、接続プロファイル、クラウド環境、およびスタンドアロンコレクターの使用法については、実行ガイドを参照してください。GCC High に対して実行しますか? GCC High セットアップガイドを参照してください。

セクション

13 の評価セクションが、デフォルトで Tenant、Identity、Licensing、Email、Intune、Security、Collaboration、Hybrid、および PowerBI をカバーし、さらにオプトインの Inventory、ActiveDirectory、SOC2、および ValueOpportunity があります。完全なコレクターカタログとセクションごとの詳細は、実行ガイドにあります。

# 特定のセクションを実行
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

レポートプレビュー

自己完結型の HTML レポートは、依存関係なしで任意のブラウザで開くことができます。エグゼクティブ概要から個々のセキュリティドメインへクリックして移動し、検出事項を掘り下げ、15 のフレームワークにわたるコンプライアンス態勢を確認できます — すべて単一のオフラインファイル内で。

エグゼクティブ概要 - Microsoft Secure Score、重大/失敗/警告のサマリーカード、MFA 分布、およびドメイン態勢の内訳



自動検出事項にマッピングされた CMMC コントロールを重大度およびチェック ID 列とともに表示するフレームワークカバレッジビュー

完全な PII スクラブ済みのサンプルレポートについては docs/sample-report/_Example-Report.html を、対話型のウォークスルーについては レポートユーザーガイドを参照してください。

機密性の高い出力の取り扱い: 評価ファイルには UPN、メールボックスのメタデータ、管理者ロールの割り当て、およびポリシー本文が含まれます — これらは機密情報として扱ってください。docs/reference/DATA-HANDLING.mdを参照してください。

最近のリリース

完全なリリース履歴とバージョンノートについては、変更履歴を参照してください。

ドキュメント

ガイド説明
クイックスタート新規 Windows マシンでのステップバイステップのセットアップ (PowerShell 7、インストールパス、前提条件)
実行ガイドセクション、完全なパラメータリファレンス、接続プロファイル、環境、スタンドアロンスクリプト
認証対話型、証明書、デバイスコード、マネージド ID、および既存の接続方法
GCC High セットアップソブリンクラウドのセットアップ: アプリ登録、同意、Power BI、既知のギャップ
アクセス許可生成されたセクションごとのマトリクス: 委任された Graph スコープ、アプリのアクセス許可、EXO RBAC グループ、Purview ディレクトリロール
HTML レポートレポート機能、対話型ウォークスルー、スタンドアロン生成、ホワイトラベル
コンプライアンス15 のフレームワーク、XLSX エクスポート、CheckId システム、コントロールレジストリ
互換性モジュールのバージョン、依存関係マトリクス、既知の非互換性
トラブルシューティング一般的なエラー、モジュールの競合、アクセス許可の問題
変更履歴リリース履歴とバージョンノート
セキュリティ脆弱性の報告とセキュリティポリシー

docs インデックスは、すべてのガイドへの正規の道案内エントリです。

ヘルプの取得

Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full

コントリビューション

コントリビューションを歓迎します。ガイドラインについては CONTRIBUTING.mdを参照してください。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細については LICENSEを参照してください。


Built by Daren9m and contributors  ·  Developed with Claude Code (Anthropic)
ツールをダウンロード