Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
M365-Assess — 290개 이상의 자동화된 검사, 14개 규정 준수 프레임워크, 대화형 HTML 보고서, 데이터가 사용자의 시스템을 벗어나지 않음. | Kitploit
도구/GitHubGitHub/galvnyz/m365-assess
Vulnerability AnalysisConfiguration AuditingCloud SecurityDevSecOpsIdentity & Access Management (IAM)Incident ResponseEmail Security
GitHubgalvnyz/m365-assess

M365-Assess

290개 이상의 자동화된 검사, 14개 규정 준수 프레임워크, 대화형 HTML 보고서, 데이터가 사용자의 시스템을 벗어나지 않음.

저장소 보기
189441개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

M365 Assess

M365 Assess

포괄적인 M365 보안 평가 도구

IT 컨설턴트와 관리자를 위한 읽기 전용 Microsoft 365 보안 평가

CI Coverage PowerShell 7.x Read-Only Version License: MIT


이게 뭔가요?

M365 Assess는 Microsoft 365 테넌트에 대해 단일 읽기 전용 명령을 실행하여 CSV 데이터, 자체 포함된 브랜드 HTML 보고서, 그리고 ID, 이메일, 보안, 디바이스, 협업 및 규정 준수 기준을 포괄하는 XLSX 규정 준수 매트릭스를 생성합니다.

292개의 자동화된 보안 검사가 15개 규정 준수 프레임워크에 매핑되었습니다 — 개수는 controls/registry.json에서 생성됨; 프레임워크별 적용 범위는 docs/reference/COVERAGE.md를 참조하십시오.

이 도구는 보안 관리자, 규정 준수 책임자, IT 컨설턴트/vCISO, 감사자, CI 파이프라인을 위해 제작되었습니다 - CIS, NIST, SOC 2, HIPAA, ISO 27001 등에 매핑된 빠르고 증거 기반의 상태 스냅샷이 필요한 모든 사용자를 대상으로 합니다.

설치

root@kitploit:~
Install-Module M365-Assess -Scope CurrentUser

Graph 및 EXO 종속성은 매니페스트에 선언되어 자동으로 설치됩니다. 소스에서 설치하는 경우, ZIP 차단 해제 단계 및 전체 사전 요구사항은 빠른 시작 가이드를 참조하십시오.

실행

root@kitploit:~
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

결과는 타임스탬프가 포함된 폴더에 CSV 데이터, HTML 보고서 및 XLSX 규정 준수 매트릭스와 함께 저장됩니다. 매개변수 없이 실행하면 섹션 선택, 테넌트, 인증 및 출력 폴더 단계를 안내하는 대화형 마법사가 실행됩니다.

M365 Assess 콘솔에서 실시간 보안 검사 진행 상황 표시

섹션 선택, 전체 매개변수 참조, 연결 프로필, 클라우드 환경 및 독립형 수집기 사용에 대해서는 실행 가이드를 참조하십시오. GCC High에 대해 실행하는 경우? GCC High 설정 가이드를 참조하십시오.

섹션

13개의 평가 섹션은 기본적으로 테넌트, ID, 라이선싱, 이메일, Intune, 보안, 협업, 하이브리드 및 PowerBI를 포함하며, 추가로 옵션인 인벤토리, ActiveDirectory, SOC2 및 ValueOpportunity가 있습니다. 전체 수집기 카탈로그와 섹션별 세부 정보는 실행 가이드에 있습니다.

root@kitploit:~
# 특정 섹션 실행
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

보고서 미리보기

자체 포함된 HTML 보고서는 종속성 없이 모든 브라우저에서 열립니다. 임원 개요에서 개별 보안 도메인으로 클릭하여 이동하고, 결과를 드릴다운하며, 15개 프레임워크 전반의 규정 준수 상태를 검토할 수 있습니다 - 모두 단일 오프라인 파일에서 가능합니다.

임원 개요 - Microsoft Secure Score, 심각/실패/경고 요약 카드, MFA 분포 및 도메인 상태 분석



심각도 및 검사 ID 열이 있는 자동화된 결과에 매핑된 CMMC 제어를 보여주는 프레임워크 적용 범위 보기

전체 PII가 제거된 예제 보고서는 docs/sample-report/_Example-Report.html을, 대화형 연습은 보고서 사용자 가이드를 참조하십시오.

민감한 출력 처리: 평가 파일에는 UPN, 사서함 메타데이터, 관리자 역할 할당 및 정책 본문이 포함되어 있습니다 - 기밀로 취급하십시오. docs/reference/DATA-HANDLING.md 참조.

최근 릴리스

전체 릴리스 내역 및 버전 정보는 변경 로그를 참조하십시오.

문서

문서 색인은 모든 가이드의 표준 네비게이션 진입점입니다.

도움말

root@kitploit:~
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full

기여

기여를 환영합니다. 지침은 CONTRIBUTING.md를 참조하십시오.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하십시오.


제작자: Daren9m 및 기여자  ·  개발 도구: Claude Code (Anthropic)
도구 다운로드
가이드설명
빠른 시작새 Windows 머신에서의 단계별 설정 (PowerShell 7, 설치 경로, 사전 요구사항)
실행 가이드섹션, 전체 매개변수 참조, 연결 프로필, 환경, 독립형 스크립트
인증대화형, 인증서, 디바이스 코드, 관리 ID 및 기존 연결 방법
GCC High 설정소버린 클라우드 설정: 앱 등록, 동의, Power BI, 알려진 차이점
권한섹션별 생성 매트릭스: 위임된 Graph 범위, 앱 권한, EXO RBAC 그룹, Purview 디렉터리 역할
HTML 보고서보고서 기능, 대화형 연습, 독립형 생성, 화이트라벨
규정 준수15개 프레임워크, XLSX 내보내기, CheckId 시스템, 제어 레지스트리
호환성모듈 버전, 종속성 매트릭스, 알려진 비호환성
문제 해결일반 오류, 모듈 충돌, 권한 문제
변경 로그릴리스 내역 및 버전 정보
보안취약점 보고 및 보안 정책