Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
monkey365 — Framework de avaliação de segurança baseado em PowerShell para Microsoft 365, Azure e Entra ID. Examina configurações incorretas, conformidade com o CIS benchmark e postura de segurança na nuvem com relatórios estruturados. | Kitploit
Ferramentas/GitHubGitHub/silverhack/monkey365
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança na NuvemConfiguração Incorreta
GitHubsilverhack/monkey365

monkey365

Framework de avaliação de segurança baseado em PowerShell para Microsoft 365, Azure e Entra ID. Examina configurações incorretas, conformidade com o CIS benchmark e postura de segurança na nuvem com relatórios estruturados.

Ver Repositório
1.3k141há 13 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

GitHub release PowerShell Gallery Stars Follow @tr1ana

Issues License

GitHub Downloads PowerShell Gallery Downloads

Monkey365 é uma estrutura de avaliação de segurança de código aberto para Microsoft 365, Azure e Microsoft Entra ID. Ela ajuda profissionais de segurança, consultores, administradores e respondedores a incidentes a identificar configurações incorretas, revisar a postura de segurança na nuvem e avaliar ambientes em relação às melhores práticas de segurança e padrões de conformidade do setor.

Monkey365 simplifica as avaliações de segurança na nuvem da Microsoft sem exigir que os usuários aprendam APIs complexas, instalem vários módulos da Microsoft ou naveguem por vários portais de administração.


Recursos

  • Módulo PowerShell autocontido com dependências incorporadas
  • Sem dependência de módulos ou ferramentas externas da Microsoft, incluindo ExchangeOnlineManagement, Az PowerShell / Azure CLI ou o SDK do Microsoft Graph PowerShell
  • Avaliação da postura de segurança para:
    • Microsoft 365
    • Azure
    • Microsoft Entra ID
  • Cobertura para as principais cargas de trabalho do Microsoft 365, incluindo:
    • Exchange Online
    • SharePoint Online
    • Microsoft Teams
    • Microsoft Purview
    • Microsoft Fabric
  • Suporte a vários métodos de autenticação, incluindo:
    • Autenticação interativa
    • Autenticação habilitada para MFA
    • Principais de serviço
    • Autenticação baseada em certificado
    • Autenticação por token de acesso direto
  • Verificações de benchmark CIS e conformidade
  • Relatórios estruturados em HTML, JSON e CSV para fluxos de automação e análise
  • Suporte aos ambientes de nuvem Azure Public, China e Government
  • Arquitetura baseada em coletores e extensível
  • Implantação fácil em estações de trabalho, jump boxes, pipelines de automação e ambientes de avaliação

Começar

Instale o módulo PowerShell Monkey365 e comece a avaliar seu ambiente.

Configuração zero e nenhum módulo externo da Microsoft é necessário.

root@kitploit:~
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365

$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

[!NOTE] O Monkey365 inclui dependências incorporadas e não requer módulos adicionais do PowerShell da Microsoft.


Introdução

Monkey365 é uma estrutura de avaliação de segurança PowerShell baseada em coletores, distribuída como um módulo autocontido que ajuda a avaliar a postura de segurança de ambientes de nuvem. Ela verifica Microsoft 365, Azure e Microsoft Entra ID em busca de possíveis problemas de segurança, fragilidades de configuração e desvios das melhores práticas de segurança.

A estrutura fornece recomendações para ajudar as organizações a fortalecer a postura de segurança na nuvem e melhorar a prontidão para conformidade.


Autenticação

Monkey365 suporta vários métodos de autenticação para avaliações interativas e automatizadas.

Os fluxos de autenticação suportados incluem:

  • Autenticação interativa
  • Autenticação habilitada para MFA
  • Principais de serviço
  • Autenticação baseada em certificado
  • Autenticação por token de acesso direto

Documentação de autenticação:

  • Visão geral da autenticação
    https://silverhack.github.io/monkey365/authentication/overview/

  • Autenticação por token de acesso
    https://silverhack.github.io/monkey365/authentication/access_token/


Uso Básico

Exibir as opções de comando disponíveis:

root@kitploit:~
Get-Help Invoke-Monkey365

Exibir exemplos de uso:

root@kitploit:~
Get-Help Invoke-Monkey365 -Examples

Exibir informações detalhadas de ajuda:

root@kitploit:~
Get-Help Invoke-Monkey365 -Detailed

Exemplo de avaliação:

root@kitploit:~
$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

Se as credenciais não forem fornecidas, o Monkey365 solicitará autenticação.


Executando o Monkey365 em Ambientes de Nuvem Nacional ou Governamental

Use o parâmetro -Environment com Invoke-Monkey365 para especificar o ambiente de nuvem de destino.

Ambientes suportados:

  • AzurePublic (padrão)
  • AzureChina
  • AzureUSGovernment

Exemplo:

root@kitploit:~
$options = @{
    Environment     = 'AzureUSGovernment'
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = @('JSON', 'HTML')
}

Invoke-Monkey365 @options

Verificações de Conformidade Regulamentar

Monkey365 inclui centenas de verificações integradas alinhadas às melhores práticas de segurança do setor e estruturas de conformidade para ambientes de nuvem Microsoft.

A estrutura ajuda as organizações a:

  • Identificar lacunas de segurança
  • Revisar a postura de configuração da nuvem
  • Validar o endurecimento do locatário
  • Analisar controles de identidade e acesso
  • Avaliar a prontidão para conformidade

Os relatórios de avaliação incluem descobertas estruturadas e orientação de remediação para análise e verificação rápidas.


Padrões Suportados

Por padrão, o relatório HTML exibe mapeamentos de benchmark CIS (Center for Internet Security) para ambientes Microsoft Azure e Microsoft 365.

Os padrões atualmente suportados incluem:

  • CIS Microsoft Azure Foundations Benchmark v6.0.0
  • CIS Microsoft Azure Database Services Benchmark v2.0.0
  • CIS Microsoft Azure Compute Services Benchmark v2.0.0
  • CIS Microsoft 365 Foundations Benchmark v7.0.0

Padrões e estruturas adicionais podem ser adicionados em versões futuras, incluindo:

  • NIST
  • HIPAA
  • GDPR
  • PCI-DSS

Documentação

Guias de instalação detalhados, exemplos de uso avançado, referências de configuração e documentação adicional estão disponíveis em:

https://silverhack.github.io/monkey365/


[!TIP] Dê-nos uma Estrela! Se você achar o Monkey365 útil, considere dar uma estrela no repositório no GitHub. Isso ajuda a melhorar a visibilidade e apoia o desenvolvimento contínuo.


Histórico de Estrelas

Star History Chart
Baixar ferramenta