
Microsoft 365 환경의 보안 평가를 자동화하는 PowerShell 스크립트입니다.

PowerShell 스크립트를 작성하여 Microsoft 365 환경의 보안 평가를 자동화함으로써 Microsoft 365 보안 상태를 한 단계 더 발전시킵니다.
Soteria Inspect는 365Inspect 프로젝트에서 탄생했으며, Microsoft 365 서비스 전반에 걸쳐 200개 이상의 검사 지점을 통해 Microsoft 365 테넌트의 보안을 평가하는 Soteria의 SaaS 솔루션입니다.
Microsoft 365용 Soteria Inspect를 사용하면 고객이 시간 경과에 따른 각 검사 결과의 영향을 받는 개체와 수정 노력의 변경 사항을 추적할 수 있으며, 이제 MSP 및 상위 조직이 하위 테넌트의 상태를 파악할 수 있는 멀티 테넌시 기능도 포함됩니다.
Microsoft 365용 Soteria Inspect는 Soteria 또는 Azure Marketplace를 통해 직접 이용 가능합니다.
모든 Soteria Inspect for Microsoft 365 제품을 확인하세요.

365Inspect Community Edition을 사용하려면 Exchange 관리, Microsoft Graph, Microsoft Teams 및 SharePoint 관리 모듈에 대한 관리 PowerShell 모듈이 필요합니다.
365Inspect는 이제 PowerShell Core(6+)와 호환되며, 필요한 모듈 종속성으로 인해 Microsoft Windows 운영 체제가 필요합니다.
365Inspect.ps1 PowerShell 스크립트는 검사기가 작동하는 데 필요한 설치된 모듈과 최소 버전을 확인합니다.
이러한 모듈이 설치되어 있지 않으면 설치하라는 메시지가 표시되며, 승인 시 스크립트가 설치를 시도합니다. 그렇지 않으면 관리 PowerShell 프롬프트에서 다음 명령을 사용하거나 아래 참조의 지침에 따라 설치할 수 있습니다.
Install-Module -Name ExchangeOnlineManagement -AllowClobber -Force
Install-Module -Name PnP.PowerShell -AllowClobber -Force
Install-Module -Name Microsoft.Graph -AllowClobber -Force
Install-Module -Name MicrosoftTeams -AllowClobber -Force
SharePoint PnP PowerShell 모듈 설치
위 항목이 설치되면 브라우저를 사용하거나 git clone을 사용하여 Github에서 365Inspect 소스 코드 폴더를 다운로드합니다.
2024년 9월 9일부터 PnP.PowerShell은 테넌트 관리자가 SharePoint/PnP 서비스에 사용할 자체 애플리케이션을 등록해야 합니다. 필요한 단계는 다음 PnP.PowerShell 문서를 참조하세요. PnP PowerShell과 함께 사용할 Entra ID 애플리케이션 등록 권한 확인 인증
참고: PowerShell 5.1을 사용하는 경우 PnP PowerShell은 더 이상 호환되지 않으며 실행 시 모든 SharePoint 검사기가 제외됩니다.
이 단계를 자동화하는 명령이 있습니다.```powershell Register-PnPEntraIDAppForInteractiveLogin -ApplicationName "PnP Rocks" -Tenant [yourtenant].onmicrosoft.com -Interactive
__생성된 애플리케이션의 이름 또는 애플리케이션/클라이언트 ID를 기억하십시오. 인증 시 필요하며, AppID를 입력하라는 메시지가 표시됩니다!__
## 모듈 호환성
현재 Microsoft.Graph 및 Microsoft.Graph.Beta 모듈 버전 2.23.0은 ExchangeOnlineManagement 버전 3.5.1과 호환되지 않습니다.
다음 버전이 호환됩니다:
- Microsoft.Graph 버전 2.21.1
- Microsoft.Graph.Beta 버전 2.21.1
- ExchangeOnlineManagement 버전 3.5.0
호환 가능한 버전을 설치하려면 다음 명령을 사용할 수 있습니다:
```powershell
Install-Module -Name Microsoft.Graph -RequiredVersion 2.21.1
Install-Module -Name Microsoft.Graph.Beta -RequiredVersion 2.21.1
Install-Module -Name ExchangeOnlineManagement -RequiredVersion 3.5.0
``````powershell
Install-Module -Name Microsoft.Graph -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name Microsoft.Graph.Beta -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser -RequiredVersion 3.5.0 -AllowClobber -Force
365Inspect를 관리자 권한으로 실행할 예정이므로, 논리적인 위치에 배치하고 폴더의 내용이 관리 사용자만 읽고 쓸 수 있도록 해야 합니다. 이는 365Inspect를 자주 실행하거나 자동화 프로세스의 일부로 사용할 계획이 있는 경우 특히 중요합니다. 참고: 365Inspect가 기능하기 위해 관리자 PowerShell 창에서 실행할 필요는 없습니다.
365Inspect를 실행하려면 PowerShell 콘솔을 열고 365Inspect를 다운로드한 폴더로 이동합니다:
cd 365Inspect
PowerShell 명령 프롬프트에서 기본 스크립트 파일인 365Inspect.ps1을 실행하여 365Inspect와 상호 작용합니다.
365Inspect가 M365 테넌트를 검사하는 데 필요한 모든 것은 적절한 권한이 있는 M365 계정을 통한 액세스뿐이므로, 대부분의 명령줄 매개 변수는 평가 대상 조직 및 인증 방법과 관련됩니다.
365Inspect의 실행은 다음과 같습니다:
.\365Inspect.ps1 -OutPath <값> -UserPrincipalName [email protected] -Auth <MFA|DEVICE|ALREADY_AUTHED|APP> -pnpPowerShellApplicationId <Pnp PowerShell 애플리케이션/클라이언트 ID>
예를 들어, MFA를 지원하는 브라우저에서 자격 증명을 입력하여 로그인하려면:
.\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA
정부 또는 기타 국가 클라우드 배포(중국, 독일 등)에 로그인하려면 -Environment 매개 변수를 다음과 같이 지정해야 합니다:
.\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -Environment USGovGCCHigh
-Environment에 유효한 인수는 다음과 같습니다:
애플리케이션 인증은 다음 매개 변수로 스크립트를 실행하여 수행할 수 있습니다:
.\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth APP
정부 또는 기타 국가 클라우드 배포(중국, 독일 등)에 로그인하려면 -Environment 매개 변수를 다음과 같이 지정해야 합니다:
.\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth APP -Environment USGovGCCHigh
-Environment에 유효한 인수는 다음과 같습니다:
참고: 애플리케이션 인증으로 365Inspect를 실행하기 위한 전제 조건이 있습니다. 애플리케이션 인증 요구 사항으로 이동
365Inspect는 이제 HTML(기본값), CSV 및 XML 형식으로 보고서 출력을 지원합니다.
예를 들어, -ReportType 매개 변수를 호출하여 CSV 보고서를 생성할 수 있습니다:
.\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -ReportType CSV
365Inspect는 선택한 검사기 모듈만 실행하거나 반대로 선택한 모듈을 제외하여 실행할 수 있습니다.
예를 들어, MFA를 지원하는 브라우저에서 자격 증명을 입력하여 로그인하려면:
.\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -SelectedInspectors inspector1, inspector2
또는
.\365Inspect.ps1 -OutPath ..\365_report -Auth MFA -ExcludedInspectors inspector1, inspector2, inspector3
매개 변수를 더 자세히 설명하면:
OutPath는 365Inspect가 생성한 보고서가 배치될 폴더의 경로입니다.
Auth는 리터럴 값 "MFA" 또는 "ALREADY_AUTHED" 중 하나여야 하는 선택기입니다.