
monkey365 v0.99
Microsoft 365, Azure 및 Entra ID를 위한 PowerShell 기반 보안 평가 프레임워크. 잘못된 구성, CIS 벤치마크 준수 여부 및 클라우드 보안 상태를 구조화된 보고와 함께 스캔합니다.
Monkey365는 Microsoft 365, Azure 및 Microsoft Entra ID를 위한 오픈소스 보안 평가 프레임워크입니다. 보안 전문가, 컨설턴트, 관리자, 침해 대응 담당자가 잘못된 구성을 식별하고, 클라우드 보안 상태를 검토하며, 업계 보안 모범 사례 및 규정 준수 표준에 따라 환경을 평가할 수 있도록 지원합니다.
Monkey365는 복잡한 API를 배우거나, 여러 Microsoft 모듈을 설치하거나, 여러 관리 포털을 탐색할 필요 없이 Microsoft 클라우드 보안 평가를 간소화합니다.
기능
- 종속성이 번들로 포함된 독립 실행형 PowerShell 모듈
- ExchangeOnlineManagement, Az PowerShell / Azure CLI, Microsoft Graph PowerShell SDK를 포함한 외부 Microsoft 모듈이나 도구에 대한 의존성 없음
- 다음에 대한 보안 상태 평가:
- Microsoft 365
- Azure
- Microsoft Entra ID
- 주요 Microsoft 365 워크로드 지원:
- Exchange Online
- SharePoint Online
- Microsoft Teams
- Microsoft Purview
- Microsoft Fabric
- 다양한 인증 방법 지원:
- 대화형 인증
- MFA 지원 인증
- 서비스 주체(Service principal)
- 인증서 기반 인증
- 직접 액세스 토큰 인증
- CIS 벤치마크 및 규정 준수 검사
- 자동화 및 분석 워크플로를 위한 구조화된 HTML, JSON, CSV 보고서
- Azure Public, China, Government 클라우드 환경 지원
- 수집기(Collector) 기반의 확장 가능한 아키텍처
- 워크스테이션, 점프 박스, 자동화 파이프라인, 평가 환경에 손쉬운 배포
시작하기
Monkey365 PowerShell 모듈을 설치하고 환경 평가를 시작하세요.
제로 구성이며 외부 Microsoft 모듈이 필요하지 않습니다.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365에는 번들로 포함된 종속성이 있어 추가 Microsoft PowerShell 모듈이 필요하지 않습니다.
소개
Monkey365는 독립 실행형 모듈로 배포되는 수집기(Collector) 기반 PowerShell 보안 평가 프레임워크로, 클라우드 환경의 보안 상태를 평가하는 데 도움을 줍니다. Microsoft 365, Azure 및 Microsoft Entra ID에서 잠재적인 보안 문제, 구성 약점, 보안 모범 사례 위반을 검사합니다.
이 프레임워크는 조직이 클라우드 보안 상태를 강화하고 규정 준수 대비 태세를 개선할 수 있도록 권장 사항을 제공합니다.
인증
Monkey365는 대화형 및 자동화된 평가를 위해 여러 인증 방법을 지원합니다.
지원되는 인증 워크플로:
- 대화형 인증
- MFA 지원 인증
- 서비스 주체(Service principal)
- 인증서 기반 인증
- 직접 액세스 토큰 인증
인증 문서:
-
인증 개요
https://silverhack.github.io/monkey365/authentication/overview/ -
액세스 토큰 인증
https://silverhack.github.io/monkey365/authentication/access_token/
기본 사용법
사용 가능한 명령 옵션 표시:
Get-Help Invoke-Monkey365
사용 예제 표시:
Get-Help Invoke-Monkey365 -Examples
상세 도움말 정보 표시:
Get-Help Invoke-Monkey365 -Detailed
평가 예시:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
자격 증명을 제공하지 않으면 Monkey365가 인증을 요청합니다.
국가 또는 정부 클라우드 환경에서 Monkey365 실행
Invoke-Monkey365와 함께 -Environment 매개 변수를 사용하여 대상 클라우드 환경을 지정합니다.
지원되는 환경:
AzurePublic(기본값)AzureChinaAzureUSGovernment
예시:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
규제 준수 검사
Monkey365에는 Microsoft 클라우드 환경에 대한 업계 보안 모범 사례 및 규정 준수 프레임워크에 부합하는 수백 개의 내장 검사가 포함되어 있습니다.
이 프레임워크는 조직이 다음을 수행할 수 있도록 지원합니다:
- 보안 공백 식별
- 클라우드 구성 상태 검토
- 테넌트 하드닝 검증
- ID 및 액세스 제어 분석
- 규정 준수 대비 태세 평가
평가 보고서에는 신속한 분석과 검증을 위한 구조화된 결과와 수정 지침이 포함됩니다.
지원 표준
기본적으로 HTML 보고서에는 Microsoft Azure 및 Microsoft 365 환경에 대한 CIS(Center for Internet Security) 벤치마크 매핑이 표시됩니다.
현재 지원되는 표준:
- CIS Microsoft Azure Foundations Benchmark v6.0.0
- CIS Microsoft Azure Database Services Benchmark v2.0.0
- CIS Microsoft Azure Compute Services Benchmark v2.0.0
- CIS Microsoft 365 Foundations Benchmark v7.0.0
향후 릴리스에는 다음을 포함한 추가 표준 및 프레임워크가 추가될 수 있습니다:
- NIST
- HIPAA
- GDPR
- PCI-DSS
문서
상세 설치 가이드, 고급 사용 예제, 구성 참조 및 추가 문서는 다음에서 확인할 수 있습니다:
https://silverhack.github.io/monkey365/
[!TIP] Star를 남겨주세요! Monkey365가 유용하다고 생각하신다면 GitHub 저장소에 Star를 남겨주시기 바랍니다. 프로젝트의 가시성을 높이고 지속적인 개발을 지원하는 데 도움이 됩니다.