
Mais de 290 verificações automatizadas em 14 frameworks de conformidade, relatório HTML interativo, nenhum dado sai da sua máquina.
Avaliação de segurança somente leitura do Microsoft 365 para consultores de TI e administradores
O M365 Assess executa um único comando somente leitura contra um tenant do Microsoft 365 e produz dados CSV, um relatório HTML de marca autossuficiente e uma matriz de conformidade XLSX cobrindo identidade, e-mail, segurança, dispositivos, colaboração e linhas de base de conformidade.
292 verificações de segurança automatizadas mapeadas em 15 frameworks de conformidade — contagens geradas a partir de controls/registry.json; cobertura por framework em docs/reference/COVERAGE.md.
Foi criado para administradores de segurança, responsáveis de conformidade, consultores de TI / vCISOs, auditores e pipelines de CI - qualquer pessoa que precise de um instantâneo rápido e baseado em evidências da postura, mapeado para CIS, NIST, SOC 2, HIPAA, ISO 27001 e mais.
Install-Module M365-Assess -Scope CurrentUser
As dependências do Graph e do EXO estão declaradas no manifesto e são instaladas automaticamente. Para instalação a partir do código-fonte, o passo de desbloqueio do ZIP e os pré-requisitos completos, consulte o Guia de início rápido.
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
Os resultados ficam numa pasta com timestamp contendo dados CSV, um relatório HTML e uma matriz de conformidade XLSX. Execute sem parâmetros para iniciar um assistente interativo que o guia pela seleção de secções, tenant, autenticação e pasta de saída.
Para seleção de secções, a referência completa de parâmetros, perfis de ligação, ambientes cloud e utilização de coletores autónomos, consulte o Guia de execução. A executar contra GCC High? Consulte o guia de configuração do GCC High.
Treze secções de avaliação cobrem Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid e PowerBI por predefinição, mais Inventory, ActiveDirectory, SOC2 e ValueOpportunity opcionais. O catálogo completo de coletores e o detalhe por secção estão no Guia de execução.
# Run specific sections
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
O relatório HTML autossuficiente abre em qualquer navegador sem dependências. Navegue da visão executiva geral para domínios de segurança individuais, aprofunde os resultados e reveja a postura de conformidade em 15 frameworks - tudo num único ficheiro offline.
Consulte docs/sample-report/_Example-Report.html para um exemplo completo de relatório com PII removida, e o Guia do utilizador do relatório para a visita guiada interativa.
Tratamento de saída sensível: os ficheiros de avaliação contêm UPNs, metadados de caixas de correio, atribuições de funções de administrador e corpos de políticas - trate-os como confidenciais. Consulte
docs/reference/DATA-HANDLING.md.
Consulte o Changelog para o histórico completo de lançamentos e notas de versão.