Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
M365-Assess — Mais de 290 verificações automatizadas em 14 frameworks de conformidade, relatório HTML interativo, nenhum dado sai da sua máquina. | Kitploit
Ferramentas/GitHubGitHub/galvnyz/m365-assess
Análise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsGerenciamento de Identidade e Acesso (IAM)Resposta a IncidentesSegurança de Email
GitHubgalvnyz/m365-assess

M365-Assess

Mais de 290 verificações automatizadas em 14 frameworks de conformidade, relatório HTML interativo, nenhum dado sai da sua máquina.

Ver Repositório
1894421há 1 diaRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

M365 Assess

M365 Assess

Ferramenta Abrangente de Avaliação de Segurança do M365

Avaliação de segurança somente leitura do Microsoft 365 para consultores de TI e administradores

CI Coverage PowerShell 7.6+ Read-Only Version License: MIT


O que é isto?

O M365 Assess executa um único comando somente leitura contra um tenant do Microsoft 365 e produz dados CSV, um relatório HTML de marca autossuficiente e uma matriz de conformidade XLSX cobrindo identidade, e-mail, segurança, dispositivos, colaboração e linhas de base de conformidade.

292 verificações de segurança automatizadas mapeadas em 15 frameworks de conformidade — contagens geradas a partir de controls/registry.json; cobertura por framework em docs/reference/COVERAGE.md.

Foi criado para administradores de segurança, responsáveis de conformidade, consultores de TI / vCISOs, auditores e pipelines de CI - qualquer pessoa que precise de um instantâneo rápido e baseado em evidências da postura, mapeado para CIS, NIST, SOC 2, HIPAA, ISO 27001 e mais.

Instalação

Install-Module M365-Assess -Scope CurrentUser

As dependências do Graph e do EXO estão declaradas no manifesto e são instaladas automaticamente. Para instalação a partir do código-fonte, o passo de desbloqueio do ZIP e os pré-requisitos completos, consulte o Guia de início rápido.

Executá-lo

Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

Os resultados ficam numa pasta com timestamp contendo dados CSV, um relatório HTML e uma matriz de conformidade XLSX. Execute sem parâmetros para iniciar um assistente interativo que o guia pela seleção de secções, tenant, autenticação e pasta de saída.

Consola do M365 Assess a mostrar o progresso das verificações de segurança em tempo real

Para seleção de secções, a referência completa de parâmetros, perfis de ligação, ambientes cloud e utilização de coletores autónomos, consulte o Guia de execução. A executar contra GCC High? Consulte o guia de configuração do GCC High.

Secções

Treze secções de avaliação cobrem Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid e PowerBI por predefinição, mais Inventory, ActiveDirectory, SOC2 e ValueOpportunity opcionais. O catálogo completo de coletores e o detalhe por secção estão no Guia de execução.

# Run specific sections
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

Pré-visualização do relatório

O relatório HTML autossuficiente abre em qualquer navegador sem dependências. Navegue da visão executiva geral para domínios de segurança individuais, aprofunde os resultados e reveja a postura de conformidade em 15 frameworks - tudo num único ficheiro offline.

Visão executiva geral - Microsoft Secure Score, cartões de resumo de crítico/falha/aviso, distribuição de MFA e detalhe da postura por domínio



Vista de cobertura de frameworks a mostrar controlos CMMC mapeados para resultados automatizados com colunas de severidade e ID de verificação

Consulte docs/sample-report/_Example-Report.html para um exemplo completo de relatório com PII removida, e o Guia do utilizador do relatório para a visita guiada interativa.

Tratamento de saída sensível: os ficheiros de avaliação contêm UPNs, metadados de caixas de correio, atribuições de funções de administrador e corpos de políticas - trate-os como confidenciais. Consulte docs/reference/DATA-HANDLING.md.

Lançamentos recentes

Consulte o Changelog para o histórico completo de lançamentos e notas de versão.

Documentação

Baixar ferramenta