Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
M365-Assess — Mais de 290 verificações automatizadas em 14 frameworks de conformidade, relatório HTML interativo, nenhum dado sai da sua máquina. | Kitploit
Ferramentas/GitHubGitHub/galvnyz/m365-assess
Análise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsGerenciamento de Identidade e Acesso (IAM)Resposta a IncidentesSegurança de Email
GitHubgalvnyz/m365-assess

M365-Assess

Mais de 290 verificações automatizadas em 14 frameworks de conformidade, relatório HTML interativo, nenhum dado sai da sua máquina.

Ver Repositório
18944há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

M365 Assess

M365 Assess

Ferramenta Abrangente de Avaliação de Segurança do M365

Avaliação de segurança somente leitura do Microsoft 365 para consultores de TI e administradores

CI Coverage PowerShell 7.x Read-Only Version License: MIT


O que é isso?

O M365 Assess executa um único comando somente leitura contra um locatário do Microsoft 365 e produz dados CSV, um relatório HTML independente com marca personalizada e uma matriz de conformidade XLSX cobrindo identidade, email, segurança, dispositivos, colaboração e linhas de base de conformidade.

292 verificações automatizadas de segurança mapeadas em 15 frameworks de conformidade — contagens geradas a partir de controls/registry.json; cobertura por framework em docs/reference/COVERAGE.md.

Foi construído para administradores de segurança, oficiais de conformidade, consultores de TI / vCISOs, auditores e pipelines de CI — qualquer pessoa que precise de um instantâneo rápido da postura baseado em evidências mapeado para CIS, NIST, SOC 2, HIPAA, ISO 27001 e mais.

Instalar

root@kitploit:~
Install-Module M365-Assess -Scope CurrentUser

As dependências do Graph e EXO são declaradas no manifesto e instaladas automaticamente. Para instalação a partir do código fonte, a etapa de desbloqueio do ZIP e os pré-requisitos completos, consulte o Guia de início rápido.

Executar

root@kitploit:~
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

Os resultados são colocados em uma pasta com carimbo de data/hora contendo dados CSV, um relatório HTML e uma matriz de conformidade XLSX. Execute sem parâmetros para iniciar um assistente interativo que o guiará pela seleção de seções, locatário, autenticação e pasta de saída.

Console do M365 Assess mostrando o progresso da verificação de segurança em tempo real

Para seleção de seções, a referência completa de parâmetros, perfis de conexão, ambientes de nuvem e uso do coletor independente, consulte o Guia de execução. Executando contra o GCC High? Consulte o Guia de configuração do GCC High.

Seções

Treze seções de avaliação cobrem Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid e PowerBI por padrão, além de opcionais Inventory, ActiveDirectory, SOC2 e ValueOpportunity. O catálogo completo de coletores e detalhes por seção estão no Guia de execução.

root@kitploit:~
# Executar seções específicas
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

Visualização do relatório

O relatório HTML independente abre em qualquer navegador sem dependências. Navegue desde a visão geral executiva até domínios de segurança individuais, aprofunde-se nos achados e revise a postura de conformidade em 15 frameworks — tudo em um único arquivo offline.

Visão geral executiva - Microsoft Secure Score, cartões de resumo crítico/falha/aviso, distribuição de MFA e detalhamento da postura do domínio



Visão da cobertura de framework mostrando controles CMMC mapeados para achados automatizados com colunas de severidade e ID de verificação

Consulte docs/sample-report/_Example-Report.html para um relatório de exemplo completo com PII removida, e o Guia do usuário do relatório para o passo a passo interativo.

Manipulação de saída sensível: os arquivos de avaliação contêm UPNs, metadados de caixa de correio, atribuições de funções de administrador e corpos de políticas — trate-os como confidenciais. Consulte docs/reference/DATA-HANDLING.md.

Lançamentos recentes

Consulte o Changelog para o histórico completo de lançamentos e notas de versão.

Documentação

O índice de documentação é a entrada canônica de navegação para todos os guias.

Obtendo ajuda

root@kitploit:~
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full

Contribuição

Contribuições são bem-vindas. Consulte CONTRIBUTING.md para as diretrizes.

Licença

Este projeto está licenciado sob a Licença MIT. Consulte LICENSE para obter detalhes.


Construído por Daren9m e contribuidores  ·  Desenvolvido com Claude Code (Anthropic)
Baixar ferramenta
GuiaDescrição
Início rápidoConfiguração passo a passo em uma máquina Windows nova (PowerShell 7, caminhos de instalação, pré-requisitos)
Guia de execuçãoSeções, referência completa de parâmetros, perfis de conexão, ambientes, scripts independentes
AutenticaçãoMétodos interativos, certificado, código de dispositivo, identidade gerenciada e conexão pré-existente
Configuração do GCC HighConfiguração de nuvem soberana: registro de aplicativo, consentimento, Power BI, lacunas conhecidas
PermissõesMatriz gerada por seção: escopos delegados do Graph, permissões de aplicativo, grupos RBAC do EXO, funções de diretório do Purview
Relatório HTMLRecursos do relatório, passo a passo interativo, geração independente, white-label
Conformidade15 frameworks, exportação XLSX, sistema CheckId, registro de controles
CompatibilidadeVersões do módulo, matriz de dependências, incompatibilidades conhecidas
Solução de problemasErros comuns, conflitos de módulo, problemas de permissão
ChangelogHistórico de lançamentos e notas de versão
SegurançaRelato de vulnerabilidades e política de segurança