
290개 이상의 자동화된 검사, 14개 규정 준수 프레임워크, 대화형 HTML 보고서, 데이터가 사용자의 시스템을 벗어나지 않음.
M365 Assess는 Microsoft 365 테넌트에 대해 단일 읽기 전용 명령을 실행하고, ID, 이메일, 보안, 디바이스, 협업 및 규정 준수 기준을 포괄하는 CSV 데이터, 자체 포함형 브랜드 HTML 보고서, XLSX 규정 준수 매트릭스를 생성합니다.
292개의 자동화된 보안 검사가 15개의 규정 준수 프레임워크에 매핑되어 있습니다 — 수치는 controls/registry.json에서 생성되며, 프레임워크별 적용 범위는 docs/reference/COVERAGE.md에 있습니다.
이 도구는 보안 관리자, 규정 준수 담당자, IT 컨설턴트 / vCISO, 감사자, CI 파이프라인 — CIS, NIST, SOC 2, HIPAA, ISO 27001 등에 매핑된 빠르고 증거 기반의 보안 태세 스냅샷이 필요한 모든 사람을 위해 만들어졌습니다.
Install-Module M365-Assess -Scope CurrentUser
Graph 및 EXO 종속성은 매니페스트에 선언되어 있으며 자동으로 설치됩니다. 소스에서 설치, ZIP 차단 해제 단계, 전체 사전 요구 사항은 빠른 시작 가이드를 참조하세요.
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
결과는 CSV 데이터, HTML 보고서, XLSX 규정 준수 매트릭스와 함께 타임스탬프가 지정된 폴더에 저장됩니다. 매개변수 없이 실행하면 섹션 선택, 테넌트, 인증, 출력 폴더를 안내하는 대화형 마법사가 시작됩니다.
섹션 선택, 전체 매개변수 참조, 연결 프로필, 클라우드 환경, 독립 실행형 수집기 사용법은 실행 가이드를 참조하세요. GCC High에 대해 실행하시나요? GCC High 설정 가이드를 참조하세요.
13개의 평가 섹션이 기본적으로 Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid, PowerBI를 다루며, 추가로 선택 가능한 Inventory, ActiveDirectory, SOC2, ValueOpportunity가 있습니다. 전체 수집기 카탈로그와 섹션별 세부 정보는 실행 가이드에 있습니다.
# 특정 섹션 실행
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
자체 포함형 HTML 보고서는 종속성 없이 모든 브라우저에서 열립니다. 경영진 개요에서 개별 보안 도메인으로 이동하고, 발견 사항을 자세히 살펴보고, 15개 프레임워크 전반의 규정 준수 태세를 검토할 수 있습니다 — 모두 하나의 오프라인 파일에서 가능합니다.
전체 PII가 제거된 예시 보고서는 docs/sample-report/_Example-Report.html을, 대화형 안내는 보고서 사용자 가이드를 참조하세요.
민감한 출력 처리: 평가 파일에는 UPN, 사서함 메타데이터, 관리자 역할 할당, 정책 본문이 포함되어 있으므로 기밀로 취급하세요.
docs/reference/DATA-HANDLING.md를 참조하세요.
전체 릴리스 이력과 버전 노트는 변경 로그를 참조하세요.
| 가이드 | 설명 |
|---|---|
| 빠른 시작 | 새 Windows 머신에서의 단계별 설정 (PowerShell 7, 설치 경로, 사전 요구 사항) |
| 실행 가이드 | 섹션, 전체 매개변수 참조, 연결 프로필, 환경, 독립 실행형 스크립트 |
| 인증 | 대화형, 인증서, 디바이스 코드, 관리 ID, 기존 연결 방법 |
| GCC High 설정 | 소버린 클라우드 설정: 앱 등록, 동의, Power BI, 알려진 격차 |
| 권한 | 생성된 섹션별 매트릭스: 위임된 Graph 범위, 앱 권한, EXO RBAC 그룹, Purview 디렉터리 역할 |
| HTML 보고서 | 보고서 기능, 대화형 안내, 독립 실행형 생성, 화이트 라벨 |
| 규정 준수 | 15개 프레임워크, XLSX 내보내기, CheckId 시스템, 제어 레지스트리 |
| 호환성 | 모듈 버전, 종속성 매트릭스, 알려진 비호환성 |
| 문제 해결 | 일반적인 오류, 모듈 충돌, 권한 문제 |
| 변경 로그 | 릴리스 이력 및 버전 노트 |
| 보안 | 취약점 보고 및 보안 정책 |
docs 색인은 모든 가이드에 대한 표준 길잡이 항목입니다.
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full
기여를 환영합니다. 지침은 CONTRIBUTING.md를 참조하세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.