
Automação para avaliar o estado do seu tenant M365 em relação às linhas de base da CISA

O ScubaGear é uma ferramenta de avaliação que verifica se a configuração de um locatário do Microsoft 365 (M365) está em conformidade com as políticas descritas nos documentos do Secure Configuration Baseline das Secure Cloud Business Applications (SCuBA).
[!NOTE] Esta documentação pode ser lida usando GitHub Pages.
O ScubaGear é para administradores de M365 que desejam avaliar seus ambientes de locatário em relação às Secure Configuration Baselines da CISA.
O ScubaGear usa um processo de três etapas:

Os controles do SCuBA foram mapeados para a estrutura NIST SP 800-53 e para o framework MITRE ATT&CK.
O SCuBA agora inclui uma interface gráfica do usuário que facilita mais do que nunca a criação e o gerenciamento dos seus arquivos de configuração YAML. Essa ferramenta intuitiva ajuda a reduzir a complexidade da edição manual e simplifica o processo de configuração da sua organização. Para mais informações, consulte a documentação da Interface de Configuração.
Start-ScubaConfigAppIdeal para usuários que preferem uma interface visual em vez de ferramentas de linha de comando.
Antes de executar o ScubaGear, é importante garantir que seu ambiente esteja configurado corretamente. Isso inclui ter as dependências e permissões necessárias em vigor.
Revise a seção pré-requisitos para verificar se o seu sistema atende a todos os requisitos. Isso ajudará a evitar erros durante a execução e garantirá uma experiência tranquila ao usar o ScubaGear.
[!NOTE] Após instalar o ScubaGear no seu ambiente, recomendamos usar as funções e recursos de atualização integrados quando precisar atualizar para a versão mais recente. Consulte o Guia de Atualização para obter mais informações.
O ScubaGear pode ser executado várias vezes para avaliar adequadamente as configurações de baseline.
Primeira Execução (Sem Arquivo de Configuração): Execute o ScubaGear sem um arquivo de configuração. Essa execução inicial gera um modelo de baseline das configurações atuais do seu ambiente. Ela não faz alterações, mas ajuda a entender a postura padrão.
Execuções Posteriores (Com Arquivo de Configuração): Depois de revisar e editar o arquivo de configuração gerado, execute o ScubaGear novamente com o arquivo de configuração como entrada. Isso permite que o ScubaGear compare as configurações pretendidas com o ambiente real e destaque as discrepâncias adequadamente.
[!IMPORTANT] O ScubaGear tem pré-requisitos específicos e depende de valores de configuração definidos para avaliar corretamente o seu locatário do Microsoft 365. Após a execução inicial da avaliação, revise os resultados minuciosamente. Resolva quaisquer lacunas identificadas atualizando a configuração do locatário ou documentando aceitações de risco em um arquivo de configuração YAML usando exclusões, anotações ou omissões. Consulte as seções abaixo para obter orientações detalhadas.
Essa abordagem iterativa garante que o ScubaGear esteja alinhado ao seu ambiente e que todas as avaliações de políticas sejam baseadas no seu baseline personalizado.
Para instalar o ScubaGear a partir da PSGallery, abra um terminal PowerShell 5 em um computador Windows e instale o módulo:
# Install ScubaGear
Install-Module -Name ScubaGear
# Install the minimum required dependencies
Initialize-SCuBA
# Check the version
Invoke-SCuBA -Version
[!IMPORTANT] Se você estiver executando a v2.0.0 com login interativo em um locatário não comercial, como gcc ou gcchigh, inclua o parâmetro -M365Environment. Em uma versão futura, o ScubaGear detectará automaticamente o ambiente M365 e isso não será necessário.
# Assess all products (basic command)
Invoke-SCuBA -ProductNames *
O ScubaGear usa um arquivo de configuração YAML para definir como o seu ambiente deve ser avaliado. Esse arquivo serve a vários propósitos importantes:
[!IMPORTANT] Sem um arquivo YAML definido corretamente, o ScubaGear assumirá uma configuração padrão que pode não refletir as políticas reais ou a postura de risco da sua organização. É necessário se o uso for para a Diretiva Operacional Vinculante (BOD) 25-01 da CISA
[!TIP] O full_config.yaml está incluído para ajudar você a começar. Esse arquivo deve ser personalizado para refletir a configuração exclusiva do seu locatário antes de usá-lo com o módulo ScubaGear.
Ao executar Invoke-SCuBA para envios BOD 25-01:
# Run with a configuration file
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -Organization 'example.onmicrosoft.com'
Para todos os outros casos:
# Run with a configuration file (no-BOD)
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -SilenceBODWarnings
O comando a seguir atualizará o ScubaGear.
# The following will update ScubaGear to the latest version
Update-ScubaGear
O comando a seguir restabelecerá o baseline de todas as dependências do ScubaGear. Revise o Guia de Atualização em detalhes antes de executá-lo.
# The follwing will remove and re-install all ScubaGear dependencies
Reset-ScubaGearDependencies
Salvo indicação em contrário, este projeto é distribuído sob a licença Creative Commons Zero. Com a aprovação do desenvolvedor, as contribuições podem ser enviadas com uma licença compatível alternativa. Se aceitas, essas contribuições serão listadas aqui com a licença apropriada.