Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
365Inspect — Microsoft 365 環境のセキュリティ評価を自動化する PowerShell スクリプト。 | Kitploit
ツール/GitHubGitHub/soteria-security/365inspect
防御ツール脆弱性スキャナー構成監査ペネトレーションテストクラウドセキュリティ
GitHubsoteria-security/365inspect

365Inspect

Microsoft 365 環境のセキュリティ評価を自動化する PowerShell スクリプト。

リポジトリを見る
660114171年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト





目的

Microsoft 365 環境のセキュリティ評価を自動化する PowerShell スクリプトを作成することで、Microsoft 365 セキュリティの状態を向上させます。

Soteria Inspect

Soteria Inspect は365Inspectプロジェクトから生まれ、Microsoft 365サービスの全スイートにわたる200以上の検査ポイントでMicrosoft 365テナントのセキュリティ評価を支援するSoteriaのSaaSソリューションです。

Soteria Inspect for Microsoft 365を使用すると、顧客は各検出結果の影響を受けるオブジェクトの経時的な変更や修復作業を追跡でき、さらにMSPや親組織が子テナントの状況を把握できるマルチテナンシー機能を含むようになりました。

Soteria Inspect for Microsoft 365 は、Soteria から直接、または Azure Marketplace から入手できます。

Soteria Inspect for Microsoft 365 の全オファー をご覧ください。

機能比較を見る!

365Inspect Community Edition と Soteria Inspect for Microsoft 365 の比較

セットアップ

365Inspect Community Edition では、Exchange管理、Microsoft Graph、Microsoft Teams、SharePoint管理モジュールの管理用PowerShellモジュールが必要です。

365Inspect は PowerShell Core (6+) に対応しており、必要なモジュールの依存関係により Microsoft Windows オペレーティングシステムが必要です。

365Inspect.ps1 PowerShellスクリプトは、インストールされているモジュールと、インスペクターが機能するために必要なモジュールの最小バージョンを検証します。

これらのモジュールがインストールされていない場合は、インストールを促すプロンプトが表示され、承認を得るとスクリプトがインストールを試みます。それ以外の場合は、管理者用PowerShellプロンプトで以下のコマンドを使用してインストールするか、以下の参考資料の指示に従ってインストールできます。

Install-Module -Name ExchangeOnlineManagement -AllowClobber -Force

Install-Module -Name PnP.PowerShell -AllowClobber -Force

Install-Module -Name Microsoft.Graph -AllowClobber -Force

Install-Module -Name MicrosoftTeams -AllowClobber -Force

Exchange Online PowerShell をインストールする

SharePoint PnP PowerShell モジュールをインストールする

Microsoft Graph SDK をインストールする

Microsoft Teams をインストールする

上記がインストールされたら、ブラウザまたは git clone を使用して、Githubから365Inspectソースコードフォルダをダウンロードします。

破壊的変更

PnP.PowerShell モジュール

2024年9月9日以降、PnP.PowerShell ではテナント管理者が SharePoint/PnP サービスを使用するために独自のアプリケーションを登録する必要があります。 必要な手順については、以下の PnP.PowerShell ドキュメントを参照してください。 PnP PowerShell で使用する Entra ID アプリケーションの登録 アクセス許可の決定 認証

注: PowerShell 5.1 を使用している場合、PnP PowerShell は互換性がなくなり、実行時にすべての SharePoint インスペクターが除外されます。

この手順を自動化するために実行できるコマンドがあります。この手順を自動化する。```powershell Register-PnPEntraIDAppForInteractiveLogin -ApplicationName "PnP Rocks" -Tenant [yourtenant].onmicrosoft.com -Interactive

作成したアプリケーションの名前またはアプリケーション/クライアントIDを忘れずにメモしてください。これは認証に必要となり、AppIDの入力を求められます!

# モジュール互換性
現在、Microsoft.GraphおよびMicrosoft.Graph.Betaモジュールのバージョン2.23.0は、ExchangeOnlineManagementバージョン3.5.1と互換性がありません。
以下のバージョンは互換性があります:
- Microsoft.Graph バージョン 2.21.1
- Microsoft.Graph.Beta バージョン 2.21.1
- ExchangeOnlineManagement バージョン 3.5.0

以下のコマンドを使用して互換性のあるバージョンをインストールできます:```powershell
Install-Module -Name Microsoft.Graph -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name Microsoft.Graph.Beta -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser -RequiredVersion 3.5.0 -AllowClobber -Force

365Inspect を管理者権限で実行するため、論理的な場所に配置し、フォルダの内容が管理ユーザーのみが読み取り・書き込み可能であることを確認してください。これは、365Inspect を頻繁に実行する場所や、自動化プロセスの一部として使用する予定がある場合に特に重要です。注: 365Inspect は、管理者用 PowerShell ウィンドウで実行する必要はありません。

使用方法

365Inspect を実行するには、PowerShell コンソールを開き、365Inspect をダウンロードしたフォルダに移動します:

cd 365Inspect

PowerShell コマンドプロンプトでメインスクリプトファイル 365Inspect.ps1 を実行することで、365Inspect を操作します。

365Inspect が M365 テナントを検査するために必要なのは、適切な権限を持つ M365 アカウントによるアクセスだけです。そのため、ほとんどのコマンドラインパラメータは、評価対象の組織と認証方法に関連しています。

365Inspect の実行は次のようになります:

.\365Inspect.ps1 -OutPath <値> -UserPrincipalName [email protected] -Auth <MFA|DEVICE|ALREADY_AUTHED|APP> -pnpPowerShellApplicationId <ご利用の Pnp PowerShell アプリケーション/クライアント ID>
実行例

スクリプトの実行

たとえば、MFA 対応のブラウザで資格情報を入力してログインする場合:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA

政府またはその他の各国クラウド(中国、ドイツなど)にログインする場合は、-Environment パラメータを次のように指定します:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -Environment USGovGCCHigh

-Environment の有効な引数は次のとおりです:

  • Default - 既定の Microsoft 365 テナント承認エンドポイント。Environment パラメータが指定されていない場合の既定値です。
  • USGovGCCHigh - 米国政府 GCC High テナント
  • USGovDoD - 米国政府 DoD テナント
  • Germany - Microsoft 365 Azure Germany ホストテナント
  • China - Microsoft 365 China/Vianet ホストテナント

アプリケーション認証は、次のパラメータでスクリプトを実行することで実現できます:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth APP

政府またはその他の各国クラウド(中国、ドイツなど)にログインする場合は、-Environment パラメータを次のように指定します:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth APP -Environment USGovGCCHigh

-Environment の有効な引数は次のとおりです:

  • Default - 既定の Microsoft 365 テナント承認エンドポイント。Environment パラメータが指定されていない場合の既定値です。
  • USGovGCCHigh - 米国政府 GCC High テナント
  • USGovDoD - 米国政府 DoD テナント
  • Germany - Microsoft 365 Azure Germany ホストテナント
  • China - Microsoft 365 China/Vianet ホストテナント

注: アプリケーション認証を使用して 365Inspect を実行するには、前提条件があります。アプリケーション認証の要件 に進んでください。

365Inspect は、HTML(デフォルト値)、CSV、XML 形式へのレポート出力をサポートするようになりました。

たとえば、-ReportType パラメータを呼び出すことで CSV レポートを生成できます:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -ReportType CSV

365Inspect は、指定されたインスペクターモジュールのみを実行するか、逆に指定されたモジュールを除外して実行できます。

たとえば、MFA 対応のブラウザで資格情報を入力してログインする場合:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -SelectedInspectors inspector1, inspector2

または

    .\365Inspect.ps1 -OutPath ..\365_report -Auth MFA -ExcludedInspectors inspector1, inspector2, inspector3

パラメータの詳細な説明:

  • OutPath は、365Inspect によって生成されたレポートが配置されるフォルダへのパスです。

    • 必須? はい
  • Auth は、"MFA" または "ALREADY_AUTHED" のリテラル値のいずれかであるセレクタです。

    • Auth は、365Inspect がすべての Microsoft 365 サービスに対して認証する方法を制御します。
    オプション
    • Auth MFA は、資格情報を入力でき、MFA 対応アカウントの MFA コードを入力できるグラフィカルなポップアップを表示します。
    • Auth ALREADY_AUTHED は、スキャン前に認証しないよう 365Inspect に指示します。これは、説明されているすべてのサービスの有効なセッションが既にある PowerShell プロンプト(365Inspect を既に実行したプロンプトなど)から 365Inspect を実行する場合に推奨されます。
    • Auth APP は、Microsoft Entra ID アプリケーションのサービスプリンシパル情報を入力するよう 365Inspect に指示します。必要なパラメータ変数は次のとおりです:
      • AppId - 登録済みアプリケーションのアプリケーション ID
      • Certificate Thumbprint - 作成された自己署名証明書の拇印
      • Domain - スキャン対象テナントのメールドメイン ([email protected] または company.com) またはテナントドメイン (company.onmicrosoft.com)
ツールをダウンロード