
Microsoft 365、Azure、Entra ID向けのPowerShellベースのセキュリティ評価フレームワーク。構成ミス、CISベンチマーク準拠、クラウドセキュリティ態勢をスキャンし、構造化されたレポートを提供します。
Monkey365 は、Microsoft 365、Azure、Microsoft Entra ID 向けのオープンソースのセキュリティ評価フレームワークです。セキュリティ専門家、コンサルタント、管理者、インシデント対応担当者が、設定ミスの特定、クラウドセキュリティ態勢の確認、業界のセキュリティベストプラクティスやコンプライアンス基準に照らした環境の評価を行うのに役立ちます。
Monkey365 は、複雑な API を学習したり、複数の Microsoft モジュールをインストールしたり、複数の管理ポータルを操作したりする必要なく、Microsoft クラウドのセキュリティ評価を簡素化します。
Monkey365 PowerShell モジュールをインストールして、環境の評価を開始します。
ゼロ構成 で、外部の Microsoft モジュールは不要です。
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365 には依存関係がバンドルされており、追加の Microsoft PowerShell モジュールは必要ありません。
Monkey365 は、自己完結型モジュールとして配布されるコレクターベースの PowerShell セキュリティ評価フレームワークであり、クラウド環境のセキュリティ態勢の評価に役立ちます。Microsoft 365、Azure、Microsoft Entra ID をスキャンして、潜在的なセキュリティ問題、構成の弱点、セキュリティベストプラクティスからの逸脱を検出します。
このフレームワークは、組織がクラウドセキュリティ態勢を強化し、コンプライアンスへの準備を向上させるための推奨事項を提供します。
Monkey365 は、対話型および自動化された評価の両方で、複数の認証方法をサポートしています。
サポートされている認証ワークフローは次のとおりです:
認証ドキュメント:
認証の概要
https://silverhack.github.io/monkey365/authentication/overview/
アクセストークン認証
https://silverhack.github.io/monkey365/authentication/access_token/
利用可能なコマンドオプションを表示:
Get-Help Invoke-Monkey365
使用例を表示:
Get-Help Invoke-Monkey365 -Examples
詳細なヘルプ情報を表示:
Get-Help Invoke-Monkey365 -Detailed
評価の例:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
資格情報が指定されていない場合、Monkey365 は認証を求めます。
Invoke-Monkey365 で -Environment パラメーターを使用して、対象のクラウド環境を指定します。
サポートされている環境:
AzurePublic (既定)AzureChinaAzureUSGovernment例:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Monkey365 には、Microsoft クラウド環境向けの業界セキュリティベストプラクティスおよびコンプライアンスフレームワークに沿った、数百の組み込みチェックが含まれています。
このフレームワークは、組織が以下を行うのに役立ちます:
評価レポートには、迅速な分析と検証のための構造化された所見と是正のガイダンスが含まれます。
既定では、HTML レポートには、Microsoft Azure および Microsoft 365 環境向けの CIS (Center for Internet Security) ベンチマークマッピングが表示されます。
現在サポートされている標準は次のとおりです:
将来のリリースでは、次のような追加の標準およびフレームワークが追加される可能性があります:
詳細なインストールガイド、高度な使用例、構成リファレンス、その他のドキュメントは、以下で入手できます:
https://silverhack.github.io/monkey365/
[!TIP] スターを付けてください! Monkey365 が役立つと思われた場合は、GitHub でリポジトリにスターを付けることをご検討ください。可視性の向上と継続的な開発の支援につながります。