
monkey365 v0.99
Framework de avaliação de segurança baseado em PowerShell para Microsoft 365, Azure e Entra ID. Examina configurações incorretas, conformidade com o CIS benchmark e postura de segurança na nuvem com relatórios estruturados.
Monkey365 é uma estrutura de avaliação de segurança de código aberto para Microsoft 365, Azure e Microsoft Entra ID. Ela ajuda profissionais de segurança, consultores, administradores e respondedores a incidentes a identificar configurações incorretas, revisar a postura de segurança na nuvem e avaliar ambientes em relação às melhores práticas de segurança e padrões de conformidade do setor.
Monkey365 simplifica as avaliações de segurança na nuvem da Microsoft sem exigir que os usuários aprendam APIs complexas, instalem vários módulos da Microsoft ou naveguem por vários portais de administração.
Recursos
- Módulo PowerShell autocontido com dependências incorporadas
- Sem dependência de módulos ou ferramentas externas da Microsoft, incluindo ExchangeOnlineManagement, Az PowerShell / Azure CLI ou o SDK do Microsoft Graph PowerShell
- Avaliação da postura de segurança para:
- Microsoft 365
- Azure
- Microsoft Entra ID
- Cobertura para as principais cargas de trabalho do Microsoft 365, incluindo:
- Exchange Online
- SharePoint Online
- Microsoft Teams
- Microsoft Purview
- Microsoft Fabric
- Suporte a vários métodos de autenticação, incluindo:
- Autenticação interativa
- Autenticação habilitada para MFA
- Principais de serviço
- Autenticação baseada em certificado
- Autenticação por token de acesso direto
- Verificações de benchmark CIS e conformidade
- Relatórios estruturados em HTML, JSON e CSV para fluxos de automação e análise
- Suporte aos ambientes de nuvem Azure Public, China e Government
- Arquitetura baseada em coletores e extensível
- Implantação fácil em estações de trabalho, jump boxes, pipelines de automação e ambientes de avaliação
Começar
Instale o módulo PowerShell Monkey365 e comece a avaliar seu ambiente.
Configuração zero e nenhum módulo externo da Microsoft é necessário.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] O Monkey365 inclui dependências incorporadas e não requer módulos adicionais do PowerShell da Microsoft.
Introdução
Monkey365 é uma estrutura de avaliação de segurança PowerShell baseada em coletores, distribuída como um módulo autocontido que ajuda a avaliar a postura de segurança de ambientes de nuvem. Ela verifica Microsoft 365, Azure e Microsoft Entra ID em busca de possíveis problemas de segurança, fragilidades de configuração e desvios das melhores práticas de segurança.
A estrutura fornece recomendações para ajudar as organizações a fortalecer a postura de segurança na nuvem e melhorar a prontidão para conformidade.
Autenticação
Monkey365 suporta vários métodos de autenticação para avaliações interativas e automatizadas.
Os fluxos de autenticação suportados incluem:
- Autenticação interativa
- Autenticação habilitada para MFA
- Principais de serviço
- Autenticação baseada em certificado
- Autenticação por token de acesso direto
Documentação de autenticação:
-
Visão geral da autenticação
https://silverhack.github.io/monkey365/authentication/overview/ -
Autenticação por token de acesso
https://silverhack.github.io/monkey365/authentication/access_token/
Uso Básico
Exibir as opções de comando disponíveis:
Get-Help Invoke-Monkey365
Exibir exemplos de uso:
Get-Help Invoke-Monkey365 -Examples
Exibir informações detalhadas de ajuda:
Get-Help Invoke-Monkey365 -Detailed
Exemplo de avaliação:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
Se as credenciais não forem fornecidas, o Monkey365 solicitará autenticação.
Executando o Monkey365 em Ambientes de Nuvem Nacional ou Governamental
Use o parâmetro -Environment com Invoke-Monkey365 para especificar o ambiente de nuvem de destino.
Ambientes suportados:
AzurePublic(padrão)AzureChinaAzureUSGovernment
Exemplo:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Verificações de Conformidade Regulamentar
Monkey365 inclui centenas de verificações integradas alinhadas às melhores práticas de segurança do setor e estruturas de conformidade para ambientes de nuvem Microsoft.
A estrutura ajuda as organizações a:
- Identificar lacunas de segurança
- Revisar a postura de configuração da nuvem
- Validar o endurecimento do locatário
- Analisar controles de identidade e acesso
- Avaliar a prontidão para conformidade
Os relatórios de avaliação incluem descobertas estruturadas e orientação de remediação para análise e verificação rápidas.
Padrões Suportados
Por padrão, o relatório HTML exibe mapeamentos de benchmark CIS (Center for Internet Security) para ambientes Microsoft Azure e Microsoft 365.
Os padrões atualmente suportados incluem:
- CIS Microsoft Azure Foundations Benchmark v6.0.0
- CIS Microsoft Azure Database Services Benchmark v2.0.0
- CIS Microsoft Azure Compute Services Benchmark v2.0.0
- CIS Microsoft 365 Foundations Benchmark v7.0.0
Padrões e estruturas adicionais podem ser adicionados em versões futuras, incluindo:
- NIST
- HIPAA
- GDPR
- PCI-DSS
Documentação
Guias de instalação detalhados, exemplos de uso avançado, referências de configuração e documentação adicional estão disponíveis em:
https://silverhack.github.io/monkey365/