Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
M365-Assess — 290개 이상의 자동화된 검사, 14개 규정 준수 프레임워크, 대화형 HTML 보고서, 데이터가 사용자의 시스템을 벗어나지 않음. | Kitploit
도구/GitHubGitHub/galvnyz/m365-assess
Vulnerability AnalysisConfiguration AuditingCloud SecurityDevSecOpsIdentity & Access Management (IAM)Incident ResponseEmail Security
GitHubgalvnyz/m365-assess

M365-Assess

290개 이상의 자동화된 검사, 14개 규정 준수 프레임워크, 대화형 HTML 보고서, 데이터가 사용자의 시스템을 벗어나지 않음.

저장소 보기
18944212일 전Kitploit 검토 완료
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

M365 Assess

M365 Assess

포괄적인 M365 보안 평가 도구

IT 컨설턴트와 관리자를 위한 읽기 전용 Microsoft 365 보안 평가

CI Coverage PowerShell 7.6+ Read-Only Version License: MIT


이것은 무엇인가요?

M365 Assess는 Microsoft 365 테넌트에 대해 단일 읽기 전용 명령을 실행하고, ID, 이메일, 보안, 디바이스, 협업 및 규정 준수 기준을 포괄하는 CSV 데이터, 자체 포함형 브랜드 HTML 보고서, XLSX 규정 준수 매트릭스를 생성합니다.

292개의 자동화된 보안 검사가 15개의 규정 준수 프레임워크에 매핑되어 있습니다 — 수치는 controls/registry.json에서 생성되며, 프레임워크별 적용 범위는 docs/reference/COVERAGE.md에 있습니다.

이 도구는 보안 관리자, 규정 준수 담당자, IT 컨설턴트 / vCISO, 감사자, CI 파이프라인 — CIS, NIST, SOC 2, HIPAA, ISO 27001 등에 매핑된 빠르고 증거 기반의 보안 태세 스냅샷이 필요한 모든 사람을 위해 만들어졌습니다.

설치

Install-Module M365-Assess -Scope CurrentUser

Graph 및 EXO 종속성은 매니페스트에 선언되어 있으며 자동으로 설치됩니다. 소스에서 설치, ZIP 차단 해제 단계, 전체 사전 요구 사항은 빠른 시작 가이드를 참조하세요.

실행

Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

결과는 CSV 데이터, HTML 보고서, XLSX 규정 준수 매트릭스와 함께 타임스탬프가 지정된 폴더에 저장됩니다. 매개변수 없이 실행하면 섹션 선택, 테넌트, 인증, 출력 폴더를 안내하는 대화형 마법사가 시작됩니다.

실시간 보안 검사 진행 상황을 보여주는 M365 Assess 콘솔

섹션 선택, 전체 매개변수 참조, 연결 프로필, 클라우드 환경, 독립 실행형 수집기 사용법은 실행 가이드를 참조하세요. GCC High에 대해 실행하시나요? GCC High 설정 가이드를 참조하세요.

섹션

13개의 평가 섹션이 기본적으로 Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid, PowerBI를 다루며, 추가로 선택 가능한 Inventory, ActiveDirectory, SOC2, ValueOpportunity가 있습니다. 전체 수집기 카탈로그와 섹션별 세부 정보는 실행 가이드에 있습니다.

# 특정 섹션 실행
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

보고서 미리보기

자체 포함형 HTML 보고서는 종속성 없이 모든 브라우저에서 열립니다. 경영진 개요에서 개별 보안 도메인으로 이동하고, 발견 사항을 자세히 살펴보고, 15개 프레임워크 전반의 규정 준수 태세를 검토할 수 있습니다 — 모두 하나의 오프라인 파일에서 가능합니다.

경영진 개요 - Microsoft Secure Score, 심각/실패/경고 요약 카드, MFA 분포, 도메인 태세 분석



심각도 및 검사 ID 열과 함께 자동화된 발견 사항에 매핑된 CMMC 제어를 보여주는 프레임워크 적용 범위 보기

전체 PII가 제거된 예시 보고서는 docs/sample-report/_Example-Report.html을, 대화형 안내는 보고서 사용자 가이드를 참조하세요.

민감한 출력 처리: 평가 파일에는 UPN, 사서함 메타데이터, 관리자 역할 할당, 정책 본문이 포함되어 있으므로 기밀로 취급하세요. docs/reference/DATA-HANDLING.md를 참조하세요.

최근 릴리스

전체 릴리스 이력과 버전 노트는 변경 로그를 참조하세요.

문서

가이드설명
빠른 시작새 Windows 머신에서의 단계별 설정 (PowerShell 7, 설치 경로, 사전 요구 사항)
실행 가이드섹션, 전체 매개변수 참조, 연결 프로필, 환경, 독립 실행형 스크립트
인증대화형, 인증서, 디바이스 코드, 관리 ID, 기존 연결 방법
GCC High 설정소버린 클라우드 설정: 앱 등록, 동의, Power BI, 알려진 격차
권한생성된 섹션별 매트릭스: 위임된 Graph 범위, 앱 권한, EXO RBAC 그룹, Purview 디렉터리 역할
HTML 보고서보고서 기능, 대화형 안내, 독립 실행형 생성, 화이트 라벨
규정 준수15개 프레임워크, XLSX 내보내기, CheckId 시스템, 제어 레지스트리
호환성모듈 버전, 종속성 매트릭스, 알려진 비호환성
문제 해결일반적인 오류, 모듈 충돌, 권한 문제
변경 로그릴리스 이력 및 버전 노트
보안취약점 보고 및 보안 정책

docs 색인은 모든 가이드에 대한 표준 길잡이 항목입니다.

도움말 보기

Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full

기여

기여를 환영합니다. 지침은 CONTRIBUTING.md를 참조하세요.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.


Built by Daren9m and contributors  ·  Developed with Claude Code (Anthropic)
도구 다운로드