Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
365Inspect — Um script PowerShell que automatiza a avaliação de segurança de ambientes Microsoft 365. | Kitploit
Ferramentas/GitHubGitHub/soteria-security/365inspect
Ferramentas DefensivasScanners de VulnerabilidadesAuditoria de ConfiguraçãoTestes de PenetraçãoSegurança na Nuvem
GitHubsoteria-security/365inspect

365Inspect

Um script PowerShell que automatiza a avaliação de segurança de ambientes Microsoft 365.

Ver Repositório
660114há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site





Propósito

Avançar o estado da segurança do Microsoft 365 através da criação de um script PowerShell que automatiza a avaliação de segurança dos ambientes Microsoft 365.

Soteria Inspect

Soteria Inspect nasceu do projeto 365Inspect e é a solução SaaS da Soteria para auxiliar na avaliação da segurança de um tenant do Microsoft 365 com mais de 200 pontos de inspeção em todo o conjunto completo de serviços do Microsoft 365.

O Soteria Inspect for Microsoft 365 permite que os clientes acompanhem as mudanças nos objetos afetados de cada descoberta ao longo do tempo, bem como os esforços de remediação, e agora inclui multi-inquilinação para MSPs e organizações-mãe para manter o pulso dos seus tenants filhos.

O Soteria Inspect for Microsoft 365 está disponível diretamente através da Soteria ou através do Azure Marketplace

Veja todas as nossas ofertas do Soteria Inspect for Microsoft 365

Veja a comparação de funcionalidades!

365Inspect Community Edition vs Soteria Inspect for Microsoft 365

Configuração

O 365Inspect Community Edition requer os módulos administrativos do PowerShell para administração do Exchange, Microsoft Graph, Microsoft Teams e o módulo de administração do SharePoint.

O 365Inspect agora é compatível com o PowerShell Core (6+) e requer um sistema operacional Microsoft Windows devido às dependências de módulo necessárias.

O script PowerShell 365Inspect.ps1 validará os módulos instalados e a versão mínima dos módulos necessários para o funcionamento dos Inspectors.

Se não tiver esses módulos instalados, será solicitado que os instale e, com a sua aprovação, o script tentará a instalação. Caso contrário, deverá ser capaz de instalá-los com os seguintes comandos num prompt administrativo do PowerShell, ou seguindo as instruções nas referências abaixo:

root@kitploit:~
Install-Module -Name ExchangeOnlineManagement -AllowClobber -Force

Install-Module -Name PnP.PowerShell -AllowClobber -Force

Install-Module -Name Microsoft.Graph -AllowClobber -Force

Install-Module -Name MicrosoftTeams -AllowClobber -Force

Instalar o Exchange Online PowerShell

Instalar o Módulo PowerShell do SharePoint PnP

Instalar o SDK do Microsoft Graph

Instalar o Microsoft Teams

Assim que os acima estiverem instalados, descarregue a pasta do código-fonte do 365Inspect do Github usando o seu navegador ou usando git clone.

Alterações de última hora

Módulo PnP.PowerShell

A partir de 9 de setembro de 2024, o PnP.PowerShell exige que os administradores de tenant registem a sua própria aplicação para uso com o serviço SharePoint/PnP. Consulte a seguinte documentação do PnP.PowerShell para os passos necessários. Registar uma Aplicação do Entra ID para usar com o PnP PowerShell Determinar Permissões Autenticação

NOTA: Se estiver a usar PowerShell 5.1, o PnP PowerShell já não é compatível e todos os Inspectores do SharePoint serão excluídos em tempo de execução.

Existe um comando que pode ser executado para automatizar este passo.```powershell Register-PnPEntraIDAppForInteractiveLogin -ApplicationName "PnP Rocks" -Tenant [yourtenant].onmicrosoft.com -Interactive

root@kitploit:~
__Lembre-se do nome ou do ID do Aplicativo/Cliente da aplicação que foi criada. Isso agora é necessário para autenticar e você será solicitado a fornecer o AppID!__

# Compatibilidade de Módulos

Atualmente, os módulos Microsoft.Graph e Microsoft.Graph.Beta versões 2.23.0 são incompatíveis com ExchangeOnlineManagement versão 3.5.1
As seguintes versões são compatíveis:
- Microsoft.Graph versão 2.21.1
- Microsoft.Graph.Beta versão 2.21.1
- ExchangeOnlineManagement versão 3.5.0

Os comandos a seguir podem ser usados para instalar versões compatíveis:```powershell
Install-Module -Name Microsoft.Graph -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name Microsoft.Graph.Beta -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser -RequiredVersion 3.5.0 -AllowClobber -Force

Como você executará o 365Inspect com privilégios administrativos, deve colocá-lo em um local lógico e garantir que o conteúdo da pasta seja legível e gravável apenas pelo usuário administrativo. Isso é especialmente importante se você pretende instalar o 365Inspect em um local onde será executado com frequência ou usado como parte de um processo automatizado. NOTA: O 365Inspect não precisa ser executado em uma janela do PowerShell administrativo para funcionar.

Uso

Para executar o 365Inspect, abra um console do PowerShell e navegue até a pasta onde você baixou o 365Inspect:

root@kitploit:~
cd 365Inspect

Você interagirá com o 365Inspect executando o script principal, 365Inspect.ps1, a partir do prompt de comando do PowerShell.

Tudo que o 365Inspect precisa para inspecionar seu locatário M365 é acesso por meio de uma conta M365 com permissões adequadas, então a maioria dos parâmetros da linha de comando se relaciona com a organização que está sendo avaliada e o método de autenticação.

A execução do 365Inspect é assim:

root@kitploit:~
.\365Inspect.ps1 -OutPath <valor> -UserPrincipalName [email protected] -Auth <MFA|DEVICE|ALREADY_AUTHED|APP> -pnpPowerShellApplicationId <Seu ID de Aplicativo/Cliente do Pnp PowerShell>
Exemplos de Execução

Execução do Script

Por exemplo, para fazer login inserindo suas credenciais em um navegador com suporte a MFA:

root@kitploit:~
    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA

Para fazer login em uma nuvem governamental ou outra implantação de nuvem nacional (China, Alemanha, etc.), o parâmetro -Environment deve ser especificado da seguinte forma:

root@kitploit:~
    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -Environment USGovGCCHigh

Os argumentos válidos para -Environment são:

  • Default - Pontos de extremidade de autorização padrão do Microsoft 365 tenant. Este é o argumento padrão se o parâmetro Environment não for especificado.
  • USGovGCCHigh - Locatários do Governo dos EUA GCC High
  • USGovDoD - Locatários do DoD do Governo dos EUA
  • Germany - Locatários do Microsoft 365 hospedados na Azure Alemanha
  • China - Locatários do Microsoft 365 China/Vianet

A autenticação de aplicativo pode ser realizada executando o script com os seguintes parâmetros:

root@kitploit:~
    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth APP

Para fazer login em uma nuvem governamental ou outra implantação de nuvem nacional (China, Alemanha, etc.), o parâmetro -Environment deve ser especificado da seguinte forma:

À medida que o 365Inspect é executado, ele imprimirá constantemente atualizações de status indicando qual tarefa de inspeção está em execução.

O 365Inspect pode levar algum tempo para executar. Esse tempo aumenta com o tamanho e a complexidade do ambiente em teste. Por exemplo, algumas tarefas de inspeção envolvem a varredura da configuração de conta de todos os usuários. Isso pode ocorrer quase instantaneamente para uma organização com 50 usuários, ou pode levar minutos inteiros (!) para uma organização com 10.000.

Saída

O 365Inspect cria o diretório especificado no parâmetro out_path. Este diretório é o resultado de toda a inspeção do 365Inspect. Ele contém quatro itens de nota:

  • Report.html: relatório gráfico que descreve os problemas de segurança do M365 identificados pelo 365Inspect, lista objetos M365 mal configurados e fornece conselhos de remediação.
  • Vários arquivos de texto nomeados [Inspector-Name]: são saída bruta dos módulos inspetores e contêm uma lista (um item por linha) de objetos M365 mal configurados que contêm a falha de segurança descrita. Por exemplo, se um módulo Inspect-FictionalMFASettings detectar todos os usuários que não possuem MFA configurado, o arquivo "Inspect-FictionalMFASettings" no relatório ZIP conteria um usuário por linha que não possui MFA configurado. Esta informação é despejada em um arquivo apenas nos casos em que mais de 15 objetos afetados são descobertos. Se menos de 15 objetos afetados forem descobertos, os objetos são listados diretamente no corpo principal do relatório HTML.
  • Report.zip: versão zipada de todo este diretório, para distribuição conveniente dos resultados nos casos em que alguns módulos inspetores geraram uma grande quantidade de descobertas.
  • Diretório Log: O 365Inspect registra quaisquer erros encontrados durante a execução dos scripts em um arquivo de log com timestamp encontrado no diretório Log

Saída CSV

Devido à natureza de alguns dos itens retornados, o relatório csv é delimitado pelo caractere acento circunflexo (^). Recomenda-se abrir o relatório CSV em um editor de texto em vez do Excel, pois o Excel usa como padrão o delimitador de vírgula (,) e renderizará o relatório incorretamente. Uma vez aberto em um editor de texto, os dados podem ser colados no Excel.

Em Breve!

  • Você nos diga!

Histórico de Mudanças

  • Adicionado Suporte para Requisitos de Função Reduzidos para Autenticação de Aplicativo - Os Service Principals agora podem receber a função Global Reader ao custo de alguns inspetores não executarem.
  • Escopo de Permissões de Aplicativo Reduzido - DelegatedPermissionGrant.ReadWrite.All foi substituído por DelegatedPermissionGrant.Read.All, uma permissão de API que não estava disponível anteriormente.
Mudanças Antigas

Mudanças Antigas

  • Suporte para Autenticação de Dispositivo

  • Suporte para Implantações de Nuvem Nacional

  • O 365Inspect agora suporta Autenticação de Aplicativo

  • O formato do relatório HTML do 365Inspect mudou

    • Inclui novos indicadores visuais de risco na forma de dois gráficos Gráficos de Risco
    • Separou os comandos PowerShell das etapas de remediação e adicionou destaque de sintaxe Comandos PowerShell
    • Moveu a lista de Inspetores executados para um apêndice no final do relatório Apêndice

Privilégios Necessários

O 365Inspect não pode ser executado corretamente a menos que a conta M365 com a qual você autentica tenha os privilégios apropriados. O 365Inspect requer, no mínimo, o seguinte:

  • Administrador Global
  • Administrador do SharePoint

Reconhecemos que estas são funções extremamente permissivas, infelizmente devido ao uso do Microsoft Graph, somos restritos pela Microsoft a usar privilégios menores. As funções de Administrador de Aplicativo e Administrador de Nuvem (usadas para conceder permissões delegadas e de aplicativo) são restritas à concessão de permissões para módulos do Microsoft Graph ou Azure AD PowerShell. Microsoft Docs - Administrador de Aplicativo

Se estiver executando o 365Inspect usando o parâmetro de autenticação de aplicativo, funções adicionais devem ser concedidas para permitir que o aplicativo execute todas as tarefas executadas. Consulte Requisitos de Autenticação de Aplicativo

Requisitos de Autenticação de Aplicativo

Antes que o 365Inspect possa ser utilizado, todos os outros componentes necessários devem estar em vigor.

Preparação de Pré-requisitos

Para o uso mais eficiente do tempo, recomenda-se realizar as funções necessárias na seguinte ordem:

  1. Preparar a máquina cliente
    1. A máquina cliente DEVE ser um sistema operacional Microsoft Windows
    2. Instalar os módulos PowerShell necessários listados na seção Configuração acima.
    3. Garantir que os controles de acesso adequados estejam em vigor
  2. Criar o certificado necessário
    1. Criar certificado autoassinado para autenticação do Aplicativo Azure
  3. Criar Aplicativo Azure
    1. Criar a Entidade de Serviço
    2. Atribuir os direitos necessários ao aplicativo permissões de API
    3. Atribuir as funções necessárias à Entidade de Serviço do aplicativo
      1. Administrador Global ou Leitor Global
      2. Administrador do Exchange
      3. Administrador do Teams
      4. Administrador do SharePoint
    4. Fazer upload do certificado
    5. Documentar as informações necessárias
  4. Adquirir a ferramenta 365Inspect
    1. Baixar e extrair a ferramenta para o local desejado no cliente

Consulte as seguintes referências:

  • Tutorial: Registrar um aplicativo com o Microsoft Entra ID
  • Autenticação somente de aplicativo para scripts não supervisionados no Exchange Online PowerShell e Security & Compliance PowerShell
  • Objetos de aplicativo e entidade de serviço no Microsoft Entra ID

Permissões Necessárias

Expandir

Permissões Necessárias

  • User.Read.All
  • Calendars.Read
  • Mail.Read
  • Contacts.Read
  • TeamMember.Read.All
  • Place.Read.All
  • Chat.UpdatePolicyViolation.All
  • Policy.Read.ConditionalAccess
  • AppCatalog.Read.All
  • TeamsAppInstallation.ReadForUser.All
  • eDiscovery.Read.All
  • UserShiftPreferences.Read.All
  • CustomSecAttributeDefinition.Read.All
  • AgreementAcceptance.Read.All
  • ExternalConnection.Read.All
  • EduRoster.Read.All
  • ServicePrincipalEndpoint.Read.All
  • CloudPC.Read.All
  • DeviceManagementManagedDevices.Read.All
  • OnlineMeetings.Read.All
  • Device.Read.All
  • TeamsTab.Read.All
  • DelegatedAdminRelationship.Read.All
  • UserAuthenticationMethod.Read.All
  • TeamsActivity.Read.All
  • Printer.Read.All
  • OrgContact.Read.All
  • TeamsAppInstallation.ReadForChat.All
  • Policy.Read.PermissionGrant
  • OnlineMeetingArtifact.Read.All
  • SharePointTenantSettings.Read.All
  • ChannelSettings.Read.All
  • SecurityEvents.Read.All
  • DelegatedPermissionGrant.Read.All
  • OnlineMeetingRecording.Read.All
  • IdentityRiskyServicePrincipal.Read.All
  • CrossTenantUserProfileSharing.Read.All
  • Calendars.Read
  • Mail.ReadBasic.All
  • PrivilegedAccess.Read.AzureAD
  • RoleManagement.Read.Directory
  • Channel.ReadBasic.All
  • People.Read.All
  • SecurityAlert.Read.All
  • Group.Read.All
  • AdministrativeUnit.Read.All
  • MailboxSettings.Read
  • CrossTenantInformation.ReadBasic.All
  • EduAdministration.Read.All
  • Sites.Read.All
  • PrintJob.Read.All
  • DeviceManagementServiceConfig.Read.All
  • ServiceMessage.Read.All
  • PrintSettings.Read.All
  • DirectoryRecommendations.Read.All
  • Notes.Read.All
  • EntitlementManagement.Read.All
  • CallRecords.Read.All
  • IdentityUserFlow.Read.All

Desenvolvendo Módulos Inspetores

O 365Inspect é projetado para ser fácil de expandir, com a esperança de que permita que indivíduos e organizações utilizem seus próprios módulos do 365Inspect internamente, ou publiquem esses módulos para a comunidade M365.

Todos os módulos inspetores do 365Inspect são armazenados na pasta .\inspectors.

É simples criar um módulo inspetor. Os inspetores têm dois arquivos:

  • ModuleName.ps1: o código-fonte PowerShell do módulo inspetor. Deve retornar uma lista de todos os objetos M365 afetados por um problema específico, representados como strings.
  • ModuleName.json: metadados sobre o próprio inspetor. Por exemplo, o nome da descoberta, descrição, informações de remediação e referências.

Modelos estão incluídos na pasta Templates. Basta adicionar seu código e valores nos respectivos locais. Os nomes dos arquivos PowerShell e JSON devem ser idênticos para que o 365Inspect reconheça que os dois pertencem um ao outro. Existem numerosos exemplos no conjunto de módulos integrados do 365Inspect, mas vamos colocar um exemplo aqui também.

Exemplo de arquivo .ps1, BypassingSafeAttachments.ps1:```powershell # Define a function that we will later invoke. # 365Inspect's built-in modules all follow this pattern. function Inspect-BypassingSafeAttachments { # Query some element of the M365 environment to inspect. Note that we did not have to authenticate to Exchange # to fetch these transport rules within this module; assume main 365Inspect harness has logged us in already. $safe_attachment_bypass_rules = (Get-TransportRule | Where { $_.SetHeaderName -eq "X-MS-Exchange-Organization-SkipSafeAttachmentProcessing" }).Identity
root@kitploit:~
# If some of the parsed M365 objects were found to have the security flaw this module is inspecting for,
# return a list of strings representing those objects. This is what will end up as the "Affected Objects"
# field in the report.
If ($safe_attachment_bypass_rules.Count -ne 0) {
	return $safe_attachment_bypass_rules
}

# If none of the parsed M365 objects were found to have the security flaw this module is inspecting for,
# returning $null indicates to 365Inspect that there were no findings for this module.
return $null

}

Return the results of invoking the inspector function.

return Inspect-BypassingSafeAttachments

root@kitploit:~
</details>

<details>
<summary>Exemplo de arquivo .json, BypassingSafeAttachments.json:</summary>```json
{
    "FindingName": "Do Not Bypass the Safe Attachments Filter",
    "Description": "In Exchange, it is possible to create mail transport rules that bypass the Safe Attachments detection capability. The rules listed above bypass the Safe Attachments capability. Consider reviewing these rules, as bypassing the Safe Attachments capability even for a subset of senders could be considered insecure depending on the context or may be an indicator of compromise.",
    "Remediation": "Navigate to the Mail Flow &rarr; Rules screen in the Exchange Admin Center. Look for the offending rules and begin the process of assessing who created them and whether they are necessary to the continued function of the organization. If they are not, remove the rules.",
    "DefaultValue": "None",
    "ExpectedValue": "None",
    "Impact": "Critical",
    "AffectedObjects": "",
    "Service": "Exchange",  // Valid values are Exchange, SharePoint, Teams, Intune, AzureAD, SecurityandCompliance, Tenant //
    "PowerShell": "", // Any PowerShell remediation command examples should be placed here //
    "References": [
        {
            "Url": "https://docs.microsoft.com/en-us/exchange/security-and-compliance/mail-flow-rules/manage-mail-flow-rules",
            "Text": "Manage Mail Flow Rules in Exchange Online"
        },
        {
            "Url": "https://www.undocumented-features.com/2018/05/10/atp-safe-attachments-safe-links-and-anti-phishing-policies-or-all-the-policies-you-can-shake-a-stick-at/#Bypass_Safe_Attachments_Processing",
            "Text": "Undocumented Features: Safe Attachments, Safe Links, and Anti-Phishing Policies"
        }
    ]
}

Depois de colocar esses dois arquivos na pasta .\inspectors, eles serão considerados parte do inventário de módulos do 365Inspect e serão executados na próxima vez que você executar o 365Inspect.

Você acabou de criar o módulo Inspector BypassingSafeAttachments. É isso aí!

365Inspect exibirá um erro bastante alto e feio se algo no seu módulo não funcionar ou não seguir as convenções do 365Inspect, portanto, monitore a saída da linha de comando.

Contribuindo

Incentivamos o envolvimento e as contribuições da comunidade! Confira nossas Diretrizes de Contribuição

Sobre Segurança

365Inspect é um harness de scripts que executa outros módulos de script inspetores armazenados na pasta .\inspectors. Como qualquer outro script que você possa executar com privilégios elevados, deve observar certas práticas de higiene de segurança:

  • Nenhum usuário não confiável deve ter acesso de gravação à pasta/arquivos do 365Inspect, pois esse usuário poderia sobrescrever scripts ou modelos e induzi-lo a executar código malicioso.
  • Nenhum módulo de script deve ser colocado em .\inspectors a menos que você confie na fonte desse módulo de script.

Sobre a Soteria

A Soteria oferece uma ampla gama de soluções de segurança e consultoria, incluindo Resposta a Incidentes, Detecção e Resposta Gerenciadas, Avaliações de Segurança, Testes de Penetração e muito mais. Entre em contato conosco para todas as suas necessidades!

Baixar ferramenta
root@kitploit:~
    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth APP -Environment USGovGCCHigh

Os argumentos válidos para -Environment são:

  • Default - Pontos de extremidade de autorização padrão do Microsoft 365 tenant. Este é o argumento padrão se o parâmetro Environment não for especificado.
  • USGovGCCHigh - Locatários do Governo dos EUA GCC High
  • USGovDoD - Locatários do DoD do Governo dos EUA
  • Germany - Locatários do Microsoft 365 hospedados na Azure Alemanha
  • China - Locatários do Microsoft 365 China/Vianet

NOTA: Existem pré-requisitos para a execução do 365Inspect com autenticação de aplicativo. Vá para Requisitos de Autenticação de Aplicativo

O 365Inspect agora suporta saída de relatório nos formatos HTML (valor padrão), CSV e XML.

Por exemplo, relatórios CSV podem ser gerados chamando o parâmetro -ReportType:

root@kitploit:~
    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -ReportType CSV

O 365Inspect pode ser executado apenas com módulos Inspectores específicos, ou, inversamente, excluindo módulos específicos.

Por exemplo, para fazer login inserindo suas credenciais em um navegador com suporte a MFA:

root@kitploit:~
    .\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -SelectedInspectors inspector1, inspector2

ou

root@kitploit:~
    .\365Inspect.ps1 -OutPath ..\365_report -Auth MFA -ExcludedInspectors inspector1, inspector2, inspector3

Para detalhar os parâmetros:

  • OutPath é o caminho para uma pasta onde o relatório gerado pelo 365Inspect será colocado.

    • Obrigatório? Sim
  • Auth é um seletor que deve ser um dos valores literais "MFA" ou "ALREADY_AUTHED".

    • Auth controla como o 365Inspect irá autenticar em todos os serviços do Microsoft 365.
    Opções
    • Auth MFA produzirá um popup gráfico no qual você pode digitar suas credenciais e até mesmo inserir um código MFA para contas habilitadas para MFA.
    • Auth ALREADY_AUTHED instrui o 365Inspect a não autenticar antes da varredura. Isso pode ser preferível se você estiver executando o 365Inspect a partir de um prompt do PowerShell onde já possui sessões válidas para todos os serviços descritos, como um prompt onde você já executou o 365Inspect.
    • Auth APP instrui o 365Inspect a solicitar informações da Entidade de Serviço do Aplicativo do Microsoft Entra ID. As variáveis de parâmetro necessárias são:
      • AppId - O ID do aplicativo do aplicativo registrado
      • Certificate Thumbprint - Impressão digital do certificado autoassinado criado
      • Domain - O domínio de email ([email protected] ou empresa.com) ou domínio do locatário (empresa.onmicrosoft.com) do locatário a ser varrido.
    * Obrigatório? Sim
  • SelectedInspectors é o nome ou nomes do(s) inspetor(es) que você deseja executar com o 365Inspect. Se vários inspetores forem selecionados, devem ser separados por vírgula. Apenas os inspetores nomeados serão executados.

    • Obrigatório? Não
  • ExcludedInspectors é o nome ou nomes do(s) inspetor(es) que você deseja impedir de executar com o 365Inspect. Se vários inspetores forem selecionados, devem ser separados por vírgula. Todos os módulos, exceto os incluídos, serão executados.

    • Obrigatório? Não
  • UserPrincipalName - UserPrincipalName do avaliador, incluído para reduzir o número de vezes que você precisa inserir credenciais em módulos suportados.

    • Obrigatório? Sim
  • ReportType - Formato de saída do relatório gerado. Os valores suportados atualmente são HTML (padrão), CSV e XML.

    • Obrigatório? Não
  • Environment - Especifica a instância da Nuvem Azure à qual se conectar para locatários Microsoft 365 não padrão/consumidor.

    • Obrigatório? Não

Quando você executa o 365Inspect com -Auth MFA, ele pode exibir vários prompts de login gráficos nos quais você deve fazer login sequencialmente. Isso é comportamento normal, pois Exchange, SharePoint, etc., possuem módulos de administração separados e cada um requer uma sessão de login diferente. Se você simplesmente fizer login o número solicitado de vezes, o 365Inspect deve começar a executar. Isso é o oposto de divertido e estamos buscando uma solução alternativa, mas desnecessário dizer que achamos que os resultados valem o minuto gasto olhando para códigos MFA.

  • ChatMessage.Read.All
  • Directory.Read.All
  • ConsentRequest.Read.All
  • RoleManagement.Read.All
  • CallRecord*PstnCalls.Read.All
  • PrivilegedAccess.Read.AzureResources
  • User.Read.All
  • Domain.Read.All
  • EduAssignments.ReadBasic.All
  • EduRoster.ReadBasic.All
  • Agreement.Read.All
  • OnlineMeetingTranscript.Read.All
  • ChannelMember.Read.All
  • Schedule.Read.All
  • SecurityIncident.Read.All
  • GroupMember.Read.All
  • DeviceManagementRBAC.Read.All
  • RoleManagement.Read.CloudPC
  • Files.Read.All
  • CustomSecAttributeAssignment.Read.All
  • SearchConfiguration.Read.All
  • DeviceManagementConfiguration.Read.All
  • Team.ReadBasic.All
  • APIConnectors.Read.All
  • Mail.Read
  • Chat.Read.All
  • ExternalItem.Read.All
  • ChannelMessage.Read.All
  • EduAssignments.Read.All
  • SecurityActions.Read.All
  • ThreatAssessment.Read.All
  • IdentityProvider.Read.All
  • TeamSettings.Read.All
  • IdentityRiskyUser.Read.All
  • AccessReview.Read.All
  • LicenseAssignment.ReadWrite.All
  • TermStore.Read.All
  • TeamworkTag.Read.All
  • PrivilegedAccess.Read.AzureADGroup
  • InformationProtectionPolicy.Read.All
  • Organization.Read.All
  • Contacts.Read
  • IdentityRiskEvent.Read.All
  • Mail.ReadBasic
  • AuditLog.Read.All
  • Policy.Read.All
  • Policy.ReadWrite.CrossTenantAccess
  • Member.Read.Hidden
  • Chat.ReadBasic.All
  • Application.Read.All
  • ProgramControl.Read.All
  • ServiceHealth.Read.All
  • ChatMember.Read.All
  • DeviceManagementApps.Read.All
  • ThreatIndicators.Read.All
  • TeamsAppInstallation.ReadForTeam.All
  • ShortNotes.Read.All
  • Reports.Read.All
  • PrintJob.ReadBasic.All
  • TrustFrameworkKeySet.Read.All
  • ThreatHunting.Read.All
  • TeamworkDevice.Read.All
  • Synchronization.Read.All
  • AuthenticationContext.Read.All
  • CustomAuthenticationExtension.Read.All
  • ThreatSubmission.Read.All
  • LifecycleWorkflows.Read.All
  • ReportSettings.Read.All
  • RecordsManagement.Read.All
  • RoleManagementAlert.Read.Directory