
Framework de avaliação de segurança baseado em PowerShell para Microsoft 365, Azure e Entra ID. Examina configurações incorretas, conformidade com o CIS benchmark e postura de segurança na nuvem com relatórios estruturados.
Monkey365 é uma estrutura de avaliação de segurança de código aberto para Microsoft 365, Azure e Microsoft Entra ID. Ela ajuda profissionais de segurança, consultores, administradores e respondedores a incidentes a identificar configurações incorretas, revisar a postura de segurança na nuvem e avaliar ambientes em relação às melhores práticas de segurança e padrões de conformidade do setor.
Monkey365 simplifica as avaliações de segurança na nuvem da Microsoft sem exigir que os usuários aprendam APIs complexas, instalem vários módulos da Microsoft ou naveguem por vários portais de administração.
Instale o módulo PowerShell Monkey365 e comece a avaliar seu ambiente.
Configuração zero e nenhum módulo externo da Microsoft é necessário.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] O Monkey365 inclui dependências incorporadas e não requer módulos adicionais do PowerShell da Microsoft.
Monkey365 é uma estrutura de avaliação de segurança PowerShell baseada em coletores, distribuída como um módulo autocontido que ajuda a avaliar a postura de segurança de ambientes de nuvem. Ela verifica Microsoft 365, Azure e Microsoft Entra ID em busca de possíveis problemas de segurança, fragilidades de configuração e desvios das melhores práticas de segurança.
A estrutura fornece recomendações para ajudar as organizações a fortalecer a postura de segurança na nuvem e melhorar a prontidão para conformidade.
Monkey365 suporta vários métodos de autenticação para avaliações interativas e automatizadas.
Os fluxos de autenticação suportados incluem:
Documentação de autenticação:
Visão geral da autenticação
https://silverhack.github.io/monkey365/authentication/overview/
Autenticação por token de acesso
https://silverhack.github.io/monkey365/authentication/access_token/
Exibir as opções de comando disponíveis:
Get-Help Invoke-Monkey365
Exibir exemplos de uso:
Get-Help Invoke-Monkey365 -Examples
Exibir informações detalhadas de ajuda:
Get-Help Invoke-Monkey365 -Detailed
Exemplo de avaliação:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
Se as credenciais não forem fornecidas, o Monkey365 solicitará autenticação.
Use o parâmetro -Environment com Invoke-Monkey365 para especificar o ambiente de nuvem de destino.
Ambientes suportados:
AzurePublic (padrão)AzureChinaAzureUSGovernmentExemplo:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Monkey365 inclui centenas de verificações integradas alinhadas às melhores práticas de segurança do setor e estruturas de conformidade para ambientes de nuvem Microsoft.
A estrutura ajuda as organizações a:
Os relatórios de avaliação incluem descobertas estruturadas e orientação de remediação para análise e verificação rápidas.
Por padrão, o relatório HTML exibe mapeamentos de benchmark CIS (Center for Internet Security) para ambientes Microsoft Azure e Microsoft 365.
Os padrões atualmente suportados incluem:
Padrões e estruturas adicionais podem ser adicionados em versões futuras, incluindo:
Guias de instalação detalhados, exemplos de uso avançado, referências de configuração e documentação adicional estão disponíveis em:
https://silverhack.github.io/monkey365/
[!TIP] Dê-nos uma Estrela! Se você achar o Monkey365 útil, considere dar uma estrela no repositório no GitHub. Isso ajuda a melhorar a visibilidade e apoia o desenvolvimento contínuo.