
Mais de 290 verificações automatizadas em 14 frameworks de conformidade, relatório HTML interativo, nenhum dado sai da sua máquina.
Avaliação de segurança somente leitura do Microsoft 365 para consultores de TI e administradores
O M365 Assess executa um único comando somente leitura contra um locatário do Microsoft 365 e produz dados CSV, um relatório HTML independente com marca personalizada e uma matriz de conformidade XLSX cobrindo identidade, email, segurança, dispositivos, colaboração e linhas de base de conformidade.
292 verificações automatizadas de segurança mapeadas em 15 frameworks de conformidade — contagens geradas a partir de controls/registry.json; cobertura por framework em docs/reference/COVERAGE.md.
Foi construído para administradores de segurança, oficiais de conformidade, consultores de TI / vCISOs, auditores e pipelines de CI — qualquer pessoa que precise de um instantâneo rápido da postura baseado em evidências mapeado para CIS, NIST, SOC 2, HIPAA, ISO 27001 e mais.
Install-Module M365-Assess -Scope CurrentUser
As dependências do Graph e EXO são declaradas no manifesto e instaladas automaticamente. Para instalação a partir do código fonte, a etapa de desbloqueio do ZIP e os pré-requisitos completos, consulte o Guia de início rápido.
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
Os resultados são colocados em uma pasta com carimbo de data/hora contendo dados CSV, um relatório HTML e uma matriz de conformidade XLSX. Execute sem parâmetros para iniciar um assistente interativo que o guiará pela seleção de seções, locatário, autenticação e pasta de saída.
Para seleção de seções, a referência completa de parâmetros, perfis de conexão, ambientes de nuvem e uso do coletor independente, consulte o Guia de execução. Executando contra o GCC High? Consulte o Guia de configuração do GCC High.
Treze seções de avaliação cobrem Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid e PowerBI por padrão, além de opcionais Inventory, ActiveDirectory, SOC2 e ValueOpportunity. O catálogo completo de coletores e detalhes por seção estão no Guia de execução.
# Executar seções específicas
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
O relatório HTML independente abre em qualquer navegador sem dependências. Navegue desde a visão geral executiva até domínios de segurança individuais, aprofunde-se nos achados e revise a postura de conformidade em 15 frameworks — tudo em um único arquivo offline.
Consulte docs/sample-report/_Example-Report.html para um relatório de exemplo completo com PII removida, e o Guia do usuário do relatório para o passo a passo interativo.
Manipulação de saída sensível: os arquivos de avaliação contêm UPNs, metadados de caixa de correio, atribuições de funções de administrador e corpos de políticas — trate-os como confidenciais. Consulte
docs/reference/DATA-HANDLING.md.
Consulte o Changelog para o histórico completo de lançamentos e notas de versão.
O índice de documentação é a entrada canônica de navegação para todos os guias.
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full
Contribuições são bem-vindas. Consulte CONTRIBUTING.md para as diretrizes.
Este projeto está licenciado sob a Licença MIT. Consulte LICENSE para obter detalhes.
| Guia | Descrição |
|---|
| Início rápido | Configuração passo a passo em uma máquina Windows nova (PowerShell 7, caminhos de instalação, pré-requisitos) |
| Guia de execução | Seções, referência completa de parâmetros, perfis de conexão, ambientes, scripts independentes |
| Autenticação | Métodos interativos, certificado, código de dispositivo, identidade gerenciada e conexão pré-existente |
| Configuração do GCC High | Configuração de nuvem soberana: registro de aplicativo, consentimento, Power BI, lacunas conhecidas |
| Permissões | Matriz gerada por seção: escopos delegados do Graph, permissões de aplicativo, grupos RBAC do EXO, funções de diretório do Purview |
| Relatório HTML | Recursos do relatório, passo a passo interativo, geração independente, white-label |
| Conformidade | 15 frameworks, exportação XLSX, sistema CheckId, registro de controles |
| Compatibilidade | Versões do módulo, matriz de dependências, incompatibilidades conhecidas |
| Solução de problemas | Erros comuns, conflitos de módulo, problemas de permissão |
| Changelog | Histórico de lançamentos e notas de versão |
| Segurança | Relato de vulnerabilidades e política de segurança |