Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
monkey365 — Microsoft 365, Azure 및 Entra ID를 위한 PowerShell 기반 보안 평가 프레임워크. 잘못된 구성, CIS 벤치마크 준수 여부 및 클라우드 보안 상태를 구조화된 보고와 함께 스캔합니다. | Kitploit
도구/GitHubGitHub/silverhack/monkey365
Cloud Infrastructure SecurityVulnerability ScannersConfiguration AuditingCloud SecurityMisconfiguration
GitHubsilverhack/monkey365

monkey365

Microsoft 365, Azure 및 Entra ID를 위한 PowerShell 기반 보안 평가 프레임워크. 잘못된 구성, CIS 벤치마크 준수 여부 및 클라우드 보안 상태를 구조화된 보고와 함께 스캔합니다.

저장소 보기
1.3k14114일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

GitHub release PowerShell Gallery Stars Follow @tr1ana

Issues License

GitHub Downloads PowerShell Gallery Downloads

Monkey365는 Microsoft 365, Azure 및 Microsoft Entra ID를 위한 오픈소스 보안 평가 프레임워크입니다. 보안 전문가, 컨설턴트, 관리자, 침해 대응 담당자가 잘못된 구성을 식별하고, 클라우드 보안 상태를 검토하며, 업계 보안 모범 사례 및 규정 준수 표준에 따라 환경을 평가할 수 있도록 지원합니다.

Monkey365는 복잡한 API를 배우거나, 여러 Microsoft 모듈을 설치하거나, 여러 관리 포털을 탐색할 필요 없이 Microsoft 클라우드 보안 평가를 간소화합니다.


기능

  • 종속성이 번들로 포함된 독립 실행형 PowerShell 모듈
  • ExchangeOnlineManagement, Az PowerShell / Azure CLI, Microsoft Graph PowerShell SDK를 포함한 외부 Microsoft 모듈이나 도구에 대한 의존성 없음
  • 다음에 대한 보안 상태 평가:
    • Microsoft 365
    • Azure
    • Microsoft Entra ID
  • 주요 Microsoft 365 워크로드 지원:
    • Exchange Online
    • SharePoint Online
    • Microsoft Teams
    • Microsoft Purview
    • Microsoft Fabric
  • 다양한 인증 방법 지원:
    • 대화형 인증
    • MFA 지원 인증
    • 서비스 주체(Service principal)
    • 인증서 기반 인증
    • 직접 액세스 토큰 인증
  • CIS 벤치마크 및 규정 준수 검사
  • 자동화 및 분석 워크플로를 위한 구조화된 HTML, JSON, CSV 보고서
  • Azure Public, China, Government 클라우드 환경 지원
  • 수집기(Collector) 기반의 확장 가능한 아키텍처
  • 워크스테이션, 점프 박스, 자동화 파이프라인, 평가 환경에 손쉬운 배포

시작하기

Monkey365 PowerShell 모듈을 설치하고 환경 평가를 시작하세요.

제로 구성이며 외부 Microsoft 모듈이 필요하지 않습니다.

root@kitploit:~
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365

$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

[!NOTE] Monkey365에는 번들로 포함된 종속성이 있어 추가 Microsoft PowerShell 모듈이 필요하지 않습니다.


소개

Monkey365는 독립 실행형 모듈로 배포되는 수집기(Collector) 기반 PowerShell 보안 평가 프레임워크로, 클라우드 환경의 보안 상태를 평가하는 데 도움을 줍니다. Microsoft 365, Azure 및 Microsoft Entra ID에서 잠재적인 보안 문제, 구성 약점, 보안 모범 사례 위반을 검사합니다.

이 프레임워크는 조직이 클라우드 보안 상태를 강화하고 규정 준수 대비 태세를 개선할 수 있도록 권장 사항을 제공합니다.


인증

Monkey365는 대화형 및 자동화된 평가를 위해 여러 인증 방법을 지원합니다.

지원되는 인증 워크플로:

  • 대화형 인증
  • MFA 지원 인증
  • 서비스 주체(Service principal)
  • 인증서 기반 인증
  • 직접 액세스 토큰 인증

인증 문서:

  • 인증 개요
    https://silverhack.github.io/monkey365/authentication/overview/

  • 액세스 토큰 인증
    https://silverhack.github.io/monkey365/authentication/access_token/


기본 사용법

사용 가능한 명령 옵션 표시:

root@kitploit:~
Get-Help Invoke-Monkey365

사용 예제 표시:

root@kitploit:~
Get-Help Invoke-Monkey365 -Examples

상세 도움말 정보 표시:

root@kitploit:~
Get-Help Invoke-Monkey365 -Detailed

평가 예시:

root@kitploit:~
$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

자격 증명을 제공하지 않으면 Monkey365가 인증을 요청합니다.


국가 또는 정부 클라우드 환경에서 Monkey365 실행

Invoke-Monkey365와 함께 -Environment 매개 변수를 사용하여 대상 클라우드 환경을 지정합니다.

지원되는 환경:

  • AzurePublic (기본값)
  • AzureChina
  • AzureUSGovernment

예시:

root@kitploit:~
$options = @{
    Environment     = 'AzureUSGovernment'
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = @('JSON', 'HTML')
}

Invoke-Monkey365 @options

규제 준수 검사

Monkey365에는 Microsoft 클라우드 환경에 대한 업계 보안 모범 사례 및 규정 준수 프레임워크에 부합하는 수백 개의 내장 검사가 포함되어 있습니다.

이 프레임워크는 조직이 다음을 수행할 수 있도록 지원합니다:

  • 보안 공백 식별
  • 클라우드 구성 상태 검토
  • 테넌트 하드닝 검증
  • ID 및 액세스 제어 분석
  • 규정 준수 대비 태세 평가

평가 보고서에는 신속한 분석과 검증을 위한 구조화된 결과와 수정 지침이 포함됩니다.


지원 표준

기본적으로 HTML 보고서에는 Microsoft Azure 및 Microsoft 365 환경에 대한 CIS(Center for Internet Security) 벤치마크 매핑이 표시됩니다.

현재 지원되는 표준:

  • CIS Microsoft Azure Foundations Benchmark v6.0.0
  • CIS Microsoft Azure Database Services Benchmark v2.0.0
  • CIS Microsoft Azure Compute Services Benchmark v2.0.0
  • CIS Microsoft 365 Foundations Benchmark v7.0.0

향후 릴리스에는 다음을 포함한 추가 표준 및 프레임워크가 추가될 수 있습니다:

  • NIST
  • HIPAA
  • GDPR
  • PCI-DSS

문서

상세 설치 가이드, 고급 사용 예제, 구성 참조 및 추가 문서는 다음에서 확인할 수 있습니다:

https://silverhack.github.io/monkey365/


[!TIP] Star를 남겨주세요! Monkey365가 유용하다고 생각하신다면 GitHub 저장소에 Star를 남겨주시기 바랍니다. 프로젝트의 가시성을 높이고 지속적인 개발을 지원하는 데 도움이 됩니다.


Star 기록

Star History Chart
도구 다운로드