Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
365Inspect — Um script PowerShell que automatiza a avaliação de segurança de ambientes Microsoft 365. | Kitploit
Ferramentas/GitHubGitHub/soteria-security/365inspect
Ferramentas DefensivasScanners de VulnerabilidadesAuditoria de ConfiguraçãoTestes de PenetraçãoSegurança na Nuvem
GitHubsoteria-security/365inspect

365Inspect

Um script PowerShell que automatiza a avaliação de segurança de ambientes Microsoft 365.

Ver Repositório
66011417há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar





Propósito

Avançar o estado da segurança do Microsoft 365 através da criação de um script PowerShell que automatiza a avaliação de segurança dos ambientes Microsoft 365.

Soteria Inspect

Soteria Inspect nasceu do projeto 365Inspect e é a solução SaaS da Soteria para auxiliar na avaliação da segurança de um tenant do Microsoft 365 com mais de 200 pontos de inspeção em todo o conjunto completo de serviços do Microsoft 365.

O Soteria Inspect for Microsoft 365 permite que os clientes acompanhem as mudanças nos objetos afetados de cada descoberta ao longo do tempo, bem como os esforços de remediação, e agora inclui multi-inquilinação para MSPs e organizações-mãe para manter o pulso dos seus tenants filhos.

O Soteria Inspect for Microsoft 365 está disponível diretamente através da Soteria ou através do Azure Marketplace

Veja todas as nossas ofertas do Soteria Inspect for Microsoft 365

Veja a comparação de funcionalidades!

365Inspect Community Edition vs Soteria Inspect for Microsoft 365

Configuração

O 365Inspect Community Edition requer os módulos administrativos do PowerShell para administração do Exchange, Microsoft Graph, Microsoft Teams e o módulo de administração do SharePoint.

O 365Inspect agora é compatível com o PowerShell Core (6+) e requer um sistema operacional Microsoft Windows devido às dependências de módulo necessárias.

O script PowerShell 365Inspect.ps1 validará os módulos instalados e a versão mínima dos módulos necessários para o funcionamento dos Inspectors.

Se não tiver esses módulos instalados, será solicitado que os instale e, com a sua aprovação, o script tentará a instalação. Caso contrário, deverá ser capaz de instalá-los com os seguintes comandos num prompt administrativo do PowerShell, ou seguindo as instruções nas referências abaixo:

Install-Module -Name ExchangeOnlineManagement -AllowClobber -Force

Install-Module -Name PnP.PowerShell -AllowClobber -Force

Install-Module -Name Microsoft.Graph -AllowClobber -Force

Install-Module -Name MicrosoftTeams -AllowClobber -Force

Instalar o Exchange Online PowerShell

Instalar o Módulo PowerShell do SharePoint PnP

Instalar o SDK do Microsoft Graph

Instalar o Microsoft Teams

Assim que os acima estiverem instalados, descarregue a pasta do código-fonte do 365Inspect do Github usando o seu navegador ou usando git clone.

Alterações de última hora

Módulo PnP.PowerShell

A partir de 9 de setembro de 2024, o PnP.PowerShell exige que os administradores de tenant registem a sua própria aplicação para uso com o serviço SharePoint/PnP. Consulte a seguinte documentação do PnP.PowerShell para os passos necessários. Registar uma Aplicação do Entra ID para usar com o PnP PowerShell Determinar Permissões Autenticação

NOTA: Se estiver a usar PowerShell 5.1, o PnP PowerShell já não é compatível e todos os Inspectores do SharePoint serão excluídos em tempo de execução.

Existe um comando que pode ser executado para automatizar este passo.```powershell Register-PnPEntraIDAppForInteractiveLogin -ApplicationName "PnP Rocks" -Tenant [yourtenant].onmicrosoft.com -Interactive

__Lembre-se do nome ou do ID do Aplicativo/Cliente da aplicação que foi criada. Isso agora é necessário para autenticar e você será solicitado a fornecer o AppID!__

# Compatibilidade de Módulos

Atualmente, os módulos Microsoft.Graph e Microsoft.Graph.Beta versões 2.23.0 são incompatíveis com ExchangeOnlineManagement versão 3.5.1
As seguintes versões são compatíveis:
- Microsoft.Graph versão 2.21.1
- Microsoft.Graph.Beta versão 2.21.1
- ExchangeOnlineManagement versão 3.5.0

Os comandos a seguir podem ser usados para instalar versões compatíveis:```powershell
Install-Module -Name Microsoft.Graph -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name Microsoft.Graph.Beta -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser -RequiredVersion 3.5.0 -AllowClobber -Force

Como você executará o 365Inspect com privilégios administrativos, deve colocá-lo em um local lógico e garantir que o conteúdo da pasta seja legível e gravável apenas pelo usuário administrativo. Isso é especialmente importante se você pretende instalar o 365Inspect em um local onde será executado com frequência ou usado como parte de um processo automatizado. NOTA: O 365Inspect não precisa ser executado em uma janela do PowerShell administrativo para funcionar.

Uso

Para executar o 365Inspect, abra um console do PowerShell e navegue até a pasta onde você baixou o 365Inspect:

cd 365Inspect

Você interagirá com o 365Inspect executando o script principal, 365Inspect.ps1, a partir do prompt de comando do PowerShell.

Tudo que o 365Inspect precisa para inspecionar seu locatário M365 é acesso por meio de uma conta M365 com permissões adequadas, então a maioria dos parâmetros da linha de comando se relaciona com a organização que está sendo avaliada e o método de autenticação.

A execução do 365Inspect é assim:

.\365Inspect.ps1 -OutPath <valor> -UserPrincipalName [email protected] -Auth <MFA|DEVICE|ALREADY_AUTHED|APP> -pnpPowerShellApplicationId <Seu ID de Aplicativo/Cliente do Pnp PowerShell>
Exemplos de Execução

Execução do Script

Por exemplo, para fazer login inserindo suas credenciais em um navegador com suporte a MFA:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA

Para fazer login em uma nuvem governamental ou outra implantação de nuvem nacional (China, Alemanha, etc.), o parâmetro -Environment deve ser especificado da seguinte forma:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -Environment USGovGCCHigh

Os argumentos válidos para -Environment são:

  • Default - Pontos de extremidade de autorização padrão do Microsoft 365 tenant. Este é o argumento padrão se o parâmetro Environment não for especificado.
  • USGovGCCHigh - Locatários do Governo dos EUA GCC High
  • USGovDoD - Locatários do DoD do Governo dos EUA
  • Germany - Locatários do Microsoft 365 hospedados na Azure Alemanha
  • China - Locatários do Microsoft 365 China/Vianet

A autenticação de aplicativo pode ser realizada executando o script com os seguintes parâmetros:

    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth APP
Baixar ferramenta