
Mais de 290 verificações automatizadas em 14 frameworks de conformidade, relatório HTML interativo, nenhum dado sai da sua máquina.
O M365 Assess executa um único comando somente leitura contra um locatário do Microsoft 365 e produz dados CSV, um relatório HTML independente com marca personalizada e uma matriz de conformidade XLSX cobrindo identidade, email, segurança, dispositivos, colaboração e linhas de base de conformidade.
292 verificações automatizadas de segurança mapeadas em 15 frameworks de conformidade — contagens geradas a partir de controls/registry.json; cobertura por framework em docs/reference/COVERAGE.md.
Foi construído para administradores de segurança, oficiais de conformidade, consultores de TI / vCISOs, auditores e pipelines de CI — qualquer pessoa que precise de um instantâneo rápido da postura baseado em evidências mapeado para CIS, NIST, SOC 2, HIPAA, ISO 27001 e mais.
Install-Module M365-Assess -Scope CurrentUser
As dependências do Graph e EXO são declaradas no manifesto e instaladas automaticamente. Para instalação a partir do código fonte, a etapa de desbloqueio do ZIP e os pré-requisitos completos, consulte o Guia de início rápido.
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
Os resultados são colocados em uma pasta com carimbo de data/hora contendo dados CSV, um relatório HTML e uma matriz de conformidade XLSX. Execute sem parâmetros para iniciar um assistente interativo que o guiará pela seleção de seções, locatário, autenticação e pasta de saída.
Para seleção de seções, a referência completa de parâmetros, perfis de conexão, ambientes de nuvem e uso do coletor independente, consulte o Guia de execução. Executando contra o GCC High? Consulte o Guia de configuração do GCC High.
Treze seções de avaliação cobrem Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid e PowerBI por padrão, além de opcionais Inventory, ActiveDirectory, SOC2 e ValueOpportunity. O catálogo completo de coletores e detalhes por seção estão no Guia de execução.
# Executar seções específicas
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
O relatório HTML independente abre em qualquer navegador sem dependências. Navegue desde a visão geral executiva até domínios de segurança individuais, aprofunde-se nos achados e revise a postura de conformidade em 15 frameworks — tudo em um único arquivo offline.
Consulte docs/sample-report/_Example-Report.html para um relatório de exemplo completo com PII removida, e o Guia do usuário do relatório para o passo a passo interativo.
Manipulação de saída sensível: os arquivos de avaliação contêm UPNs, metadados de caixa de correio, atribuições de funções de administrador e corpos de políticas — trate-os como confidenciais. Consulte
docs/reference/DATA-HANDLING.md.
Consulte o Changelog para o histórico completo de lançamentos e notas de versão.
| Guia | Descrição |
|---|---|
| Início rápido | Configuração passo a passo em uma máquina Windows nova (PowerShell 7, caminhos de instalação, pré-requisitos) |
| Guia de execução | Seções, referência completa de parâmetros, perfis de conexão, ambientes, scripts independentes |
| Autenticação | Métodos interativos, certificado, código de dispositivo, identidade gerenciada e conexão pré-existente |
| Configuração do GCC High | Configuração de nuvem soberana: registro de aplicativo, consentimento, Power BI, lacunas conhecidas |
| Permissões | Matriz gerada por seção: escopos delegados do Graph, permissões de aplicativo, grupos RBAC do EXO, funções de diretório do Purview |
| Relatório HTML | Recursos do relatório, passo a passo interativo, geração independente, white-label |
| Conformidade | 15 frameworks, exportação XLSX, sistema CheckId, registro de controles |
| Compatibilidade | Versões do módulo, matriz de dependências, incompatibilidades conhecidas |
| Solução de problemas | Erros comuns, conflitos de módulo, problemas de permissão |
| Changelog | Histórico de lançamentos e notas de versão |
| Segurança | Relato de vulnerabilidades e política de segurança |
O índice de documentação é a entrada canônica de navegação para todos os guias.
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full
Contribuições são bem-vindas. Consulte CONTRIBUTING.md para as diretrizes.
Este projeto está licenciado sob a Licença MIT. Consulte LICENSE para obter detalhes.