Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
365Inspect — Microsoft 365 환경의 보안 평가를 자동화하는 PowerShell 스크립트입니다. | Kitploit
도구/GitHubGitHub/soteria-security/365inspect
Defensive ToolsVulnerability ScannersConfiguration AuditingPenetration TestingCloud Security
GitHubsoteria-security/365inspect

365Inspect

Microsoft 365 환경의 보안 평가를 자동화하는 PowerShell 스크립트입니다.

저장소 보기
660114181년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트





목적

PowerShell 스크립트를 작성하여 Microsoft 365 환경의 보안 평가를 자동화함으로써 Microsoft 365 보안 상태를 한 단계 더 발전시킵니다.

Soteria Inspect

Soteria Inspect는 365Inspect 프로젝트에서 탄생했으며, Microsoft 365 서비스 전반에 걸쳐 200개 이상의 검사 지점을 통해 Microsoft 365 테넌트의 보안을 평가하는 Soteria의 SaaS 솔루션입니다.

Microsoft 365용 Soteria Inspect를 사용하면 고객이 시간 경과에 따른 각 검사 결과의 영향을 받는 개체와 수정 노력의 변경 사항을 추적할 수 있으며, 이제 MSP 및 상위 조직이 하위 테넌트의 상태를 파악할 수 있는 멀티 테넌시 기능도 포함됩니다.

Microsoft 365용 Soteria Inspect는 Soteria 또는 Azure Marketplace를 통해 직접 이용 가능합니다.

모든 Soteria Inspect for Microsoft 365 제품을 확인하세요.

기능 비교 보기!

365Inspect Community Edition과 Soteria Inspect for Microsoft 365 비교

설정

365Inspect Community Edition을 사용하려면 Exchange 관리, Microsoft Graph, Microsoft Teams 및 SharePoint 관리 모듈에 대한 관리 PowerShell 모듈이 필요합니다.

365Inspect는 이제 PowerShell Core(6+)와 호환되며, 필요한 모듈 종속성으로 인해 Microsoft Windows 운영 체제가 필요합니다.

365Inspect.ps1 PowerShell 스크립트는 검사기가 작동하는 데 필요한 설치된 모듈과 최소 버전을 확인합니다.

이러한 모듈이 설치되어 있지 않으면 설치하라는 메시지가 표시되며, 승인 시 스크립트가 설치를 시도합니다. 그렇지 않으면 관리 PowerShell 프롬프트에서 다음 명령을 사용하거나 아래 참조의 지침에 따라 설치할 수 있습니다.

Install-Module -Name ExchangeOnlineManagement -AllowClobber -Force

Install-Module -Name PnP.PowerShell -AllowClobber -Force

Install-Module -Name Microsoft.Graph -AllowClobber -Force

Install-Module -Name MicrosoftTeams -AllowClobber -Force

Exchange Online PowerShell 설치

SharePoint PnP PowerShell 모듈 설치

Microsoft Graph SDK 설치

Microsoft Teams 설치

위 항목이 설치되면 브라우저를 사용하거나 git clone을 사용하여 Github에서 365Inspect 소스 코드 폴더를 다운로드합니다.

주요 변경 사항

PnP.PowerShell 모듈

2024년 9월 9일부터 PnP.PowerShell은 테넌트 관리자가 SharePoint/PnP 서비스에 사용할 자체 애플리케이션을 등록해야 합니다. 필요한 단계는 다음 PnP.PowerShell 문서를 참조하세요. PnP PowerShell과 함께 사용할 Entra ID 애플리케이션 등록 권한 확인 인증

참고: PowerShell 5.1을 사용하는 경우 PnP PowerShell은 더 이상 호환되지 않으며 실행 시 모든 SharePoint 검사기가 제외됩니다.

이 단계를 자동화하는 명령이 있습니다.```powershell Register-PnPEntraIDAppForInteractiveLogin -ApplicationName "PnP Rocks" -Tenant [yourtenant].onmicrosoft.com -Interactive

__생성된 애플리케이션의 이름 또는 애플리케이션/클라이언트 ID를 기억하십시오. 인증 시 필요하며, AppID를 입력하라는 메시지가 표시됩니다!__

## 모듈 호환성
현재 Microsoft.Graph 및 Microsoft.Graph.Beta 모듈 버전 2.23.0은 ExchangeOnlineManagement 버전 3.5.1과 호환되지 않습니다.
다음 버전이 호환됩니다:
- Microsoft.Graph 버전 2.21.1
- Microsoft.Graph.Beta 버전 2.21.1
- ExchangeOnlineManagement 버전 3.5.0

호환 가능한 버전을 설치하려면 다음 명령을 사용할 수 있습니다:
```powershell
Install-Module -Name Microsoft.Graph -RequiredVersion 2.21.1
Install-Module -Name Microsoft.Graph.Beta -RequiredVersion 2.21.1
Install-Module -Name ExchangeOnlineManagement -RequiredVersion 3.5.0
``````powershell
Install-Module -Name Microsoft.Graph -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name Microsoft.Graph.Beta -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser -RequiredVersion 3.5.0 -AllowClobber -Force

365Inspect를 관리자 권한으로 실행할 예정이므로, 논리적인 위치에 배치하고 폴더의 내용이 관리 사용자만 읽고 쓸 수 있도록 해야 합니다. 이는 365Inspect를 자주 실행하거나 자동화 프로세스의 일부로 사용할 계획이 있는 경우 특히 중요합니다. 참고: 365Inspect가 기능하기 위해 관리자 PowerShell 창에서 실행할 필요는 없습니다.

사용법

365Inspect를 실행하려면 PowerShell 콘솔을 열고 365Inspect를 다운로드한 폴더로 이동합니다:

cd 365Inspect

PowerShell 명령 프롬프트에서 기본 스크립트 파일인 365Inspect.ps1을 실행하여 365Inspect와 상호 작용합니다.

365Inspect가 M365 테넌트를 검사하는 데 필요한 모든 것은 적절한 권한이 있는 M365 계정을 통한 액세스뿐이므로, 대부분의 명령줄 매개 변수는 평가 대상 조직 및 인증 방법과 관련됩니다.

365Inspect의 실행은 다음과 같습니다:

.\365Inspect.ps1 -OutPath <값> -UserPrincipalName [email protected] -Auth <MFA|DEVICE|ALREADY_AUTHED|APP> -pnpPowerShellApplicationId <Pnp PowerShell 애플리케이션/클라이언트 ID>
실행 예제

스크립트 실행

예를 들어, MFA를 지원하는 브라우저에서 자격 증명을 입력하여 로그인하려면:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA

정부 또는 기타 국가 클라우드 배포(중국, 독일 등)에 로그인하려면 -Environment 매개 변수를 다음과 같이 지정해야 합니다:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -Environment USGovGCCHigh

-Environment에 유효한 인수는 다음과 같습니다:

  • Default - 기본 Microsoft 365 테넌트 인증 엔드포인트. Environment 매개 변수를 지정하지 않은 경우 기본 인수입니다.
  • USGovGCCHigh - 미국 정부 GCC High 테넌트
  • USGovDoD - 미국 정부 DoD 테넌트
  • Germany - Microsoft 365 Azure Germany 호스팅 테넌트
  • China - Microsoft 365 China/Vianet 호스팅 테넌트

애플리케이션 인증은 다음 매개 변수로 스크립트를 실행하여 수행할 수 있습니다:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth APP

정부 또는 기타 국가 클라우드 배포(중국, 독일 등)에 로그인하려면 -Environment 매개 변수를 다음과 같이 지정해야 합니다:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth APP -Environment USGovGCCHigh

-Environment에 유효한 인수는 다음과 같습니다:

  • Default - 기본 Microsoft 365 테넌트 인증 엔드포인트. Environment 매개 변수를 지정하지 않은 경우 기본 인수입니다.
  • USGovGCCHigh - 미국 정부 GCC High 테넌트
  • USGovDoD - 미국 정부 DoD 테넌트
  • Germany - Microsoft 365 Azure Germany 호스팅 테넌트
  • China - Microsoft 365 China/Vianet 호스팅 테넌트

참고: 애플리케이션 인증으로 365Inspect를 실행하기 위한 전제 조건이 있습니다. 애플리케이션 인증 요구 사항으로 이동

365Inspect는 이제 HTML(기본값), CSV 및 XML 형식으로 보고서 출력을 지원합니다.

예를 들어, -ReportType 매개 변수를 호출하여 CSV 보고서를 생성할 수 있습니다:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -ReportType CSV

365Inspect는 선택한 검사기 모듈만 실행하거나 반대로 선택한 모듈을 제외하여 실행할 수 있습니다.

예를 들어, MFA를 지원하는 브라우저에서 자격 증명을 입력하여 로그인하려면:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -SelectedInspectors inspector1, inspector2

또는

    .\365Inspect.ps1 -OutPath ..\365_report -Auth MFA -ExcludedInspectors inspector1, inspector2, inspector3

매개 변수를 더 자세히 설명하면:

  • OutPath는 365Inspect가 생성한 보고서가 배치될 폴더의 경로입니다.

    • 필수 여부: 예
  • Auth는 리터럴 값 "MFA" 또는 "ALREADY_AUTHED" 중 하나여야 하는 선택기입니다.

    • Auth는 365Inspect가 모든 Microsoft 365 서비스에 인증하는 방식을 제어합니다.
    옵션
    • Auth MFA는 자격 증명을 입력하고 MFA 사용 계정에 대한 MFA 코드까지 입력할 수 있는 그래픽 팝업을 생성합니다.
    • Auth ALREADY_AUTHED는 365Inspect가 검색 전에 인증하지 않도록 지시합니다. 설명된 모든 서비스에 대해 유효한 세션이 이미 있는 PowerShell 프롬프트(예: 이미 365Inspect를 실행한 프롬프트)에서 365Inspect를 실행하는 경우 선호될 수 있습니다.
    • Auth APP는 365Inspect가 Microsoft Entra ID 애플리케이션 서비스 주체 정보를 묻도록 지시합니다. 필요한 매개 변수 변수는 다음과 같습니다:
      • AppId - 등록된 애플리케이션의 애플리케이션 ID
      • Certificate Thumbprint - 생성된 자체 서명 인증서의 지문
      • Domain - 검사할 테넌트의 메일 도메인([email protected] 또는 company.com) 또는 테넌트 도메인(company.onmicrosoft.com)
도구 다운로드