
Microsoft 365, Azure 및 Entra ID를 위한 PowerShell 기반 보안 평가 프레임워크. 잘못된 구성, CIS 벤치마크 준수 여부 및 클라우드 보안 상태를 구조화된 보고와 함께 스캔합니다.
Monkey365는 Microsoft 365, Azure 및 Microsoft Entra ID를 위한 오픈소스 보안 평가 프레임워크입니다. 보안 전문가, 컨설턴트, 관리자, 침해 대응 담당자가 잘못된 구성을 식별하고, 클라우드 보안 상태를 검토하며, 업계 보안 모범 사례 및 규정 준수 표준에 따라 환경을 평가할 수 있도록 지원합니다.
Monkey365는 복잡한 API를 배우거나, 여러 Microsoft 모듈을 설치하거나, 여러 관리 포털을 탐색할 필요 없이 Microsoft 클라우드 보안 평가를 간소화합니다.
Monkey365 PowerShell 모듈을 설치하고 환경 평가를 시작하세요.
제로 구성이며 외부 Microsoft 모듈이 필요하지 않습니다.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365에는 번들로 포함된 종속성이 있어 추가 Microsoft PowerShell 모듈이 필요하지 않습니다.
Monkey365는 독립 실행형 모듈로 배포되는 수집기(Collector) 기반 PowerShell 보안 평가 프레임워크로, 클라우드 환경의 보안 상태를 평가하는 데 도움을 줍니다. Microsoft 365, Azure 및 Microsoft Entra ID에서 잠재적인 보안 문제, 구성 약점, 보안 모범 사례 위반을 검사합니다.
이 프레임워크는 조직이 클라우드 보안 상태를 강화하고 규정 준수 대비 태세를 개선할 수 있도록 권장 사항을 제공합니다.
Monkey365는 대화형 및 자동화된 평가를 위해 여러 인증 방법을 지원합니다.
지원되는 인증 워크플로:
인증 문서:
인증 개요
https://silverhack.github.io/monkey365/authentication/overview/
액세스 토큰 인증
https://silverhack.github.io/monkey365/authentication/access_token/
사용 가능한 명령 옵션 표시:
Get-Help Invoke-Monkey365
사용 예제 표시:
Get-Help Invoke-Monkey365 -Examples
상세 도움말 정보 표시:
Get-Help Invoke-Monkey365 -Detailed
평가 예시:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
자격 증명을 제공하지 않으면 Monkey365가 인증을 요청합니다.
Invoke-Monkey365와 함께 -Environment 매개 변수를 사용하여 대상 클라우드 환경을 지정합니다.
지원되는 환경:
AzurePublic (기본값)AzureChinaAzureUSGovernment예시:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Monkey365에는 Microsoft 클라우드 환경에 대한 업계 보안 모범 사례 및 규정 준수 프레임워크에 부합하는 수백 개의 내장 검사가 포함되어 있습니다.
이 프레임워크는 조직이 다음을 수행할 수 있도록 지원합니다:
평가 보고서에는 신속한 분석과 검증을 위한 구조화된 결과와 수정 지침이 포함됩니다.
기본적으로 HTML 보고서에는 Microsoft Azure 및 Microsoft 365 환경에 대한 CIS(Center for Internet Security) 벤치마크 매핑이 표시됩니다.
현재 지원되는 표준:
향후 릴리스에는 다음을 포함한 추가 표준 및 프레임워크가 추가될 수 있습니다:
상세 설치 가이드, 고급 사용 예제, 구성 참조 및 추가 문서는 다음에서 확인할 수 있습니다:
https://silverhack.github.io/monkey365/
[!TIP] Star를 남겨주세요! Monkey365가 유용하다고 생각하신다면 GitHub 저장소에 Star를 남겨주시기 바랍니다. 프로젝트의 가시성을 높이고 지속적인 개발을 지원하는 데 도움이 됩니다.