
Um script PowerShell que automatiza a avaliação de segurança de ambientes Microsoft 365.

Avançar o estado da segurança do Microsoft 365 através da criação de um script PowerShell que automatiza a avaliação de segurança dos ambientes Microsoft 365.
Soteria Inspect nasceu do projeto 365Inspect e é a solução SaaS da Soteria para auxiliar na avaliação da segurança de um tenant do Microsoft 365 com mais de 200 pontos de inspeção em todo o conjunto completo de serviços do Microsoft 365.
O Soteria Inspect for Microsoft 365 permite que os clientes acompanhem as mudanças nos objetos afetados de cada descoberta ao longo do tempo, bem como os esforços de remediação, e agora inclui multi-inquilinação para MSPs e organizações-mãe para manter o pulso dos seus tenants filhos.
O Soteria Inspect for Microsoft 365 está disponível diretamente através da Soteria ou através do Azure Marketplace
Veja todas as nossas ofertas do Soteria Inspect for Microsoft 365

O 365Inspect Community Edition requer os módulos administrativos do PowerShell para administração do Exchange, Microsoft Graph, Microsoft Teams e o módulo de administração do SharePoint.
O 365Inspect agora é compatível com o PowerShell Core (6+) e requer um sistema operacional Microsoft Windows devido às dependências de módulo necessárias.
O script PowerShell 365Inspect.ps1 validará os módulos instalados e a versão mínima dos módulos necessários para o funcionamento dos Inspectors.
Se não tiver esses módulos instalados, será solicitado que os instale e, com a sua aprovação, o script tentará a instalação. Caso contrário, deverá ser capaz de instalá-los com os seguintes comandos num prompt administrativo do PowerShell, ou seguindo as instruções nas referências abaixo:
Install-Module -Name ExchangeOnlineManagement -AllowClobber -Force
Install-Module -Name PnP.PowerShell -AllowClobber -Force
Install-Module -Name Microsoft.Graph -AllowClobber -Force
Install-Module -Name MicrosoftTeams -AllowClobber -Force
Instalar o Exchange Online PowerShell
Instalar o Módulo PowerShell do SharePoint PnP
Instalar o SDK do Microsoft Graph
Assim que os acima estiverem instalados, descarregue a pasta do código-fonte do 365Inspect do Github usando o seu navegador ou usando git clone.
A partir de 9 de setembro de 2024, o PnP.PowerShell exige que os administradores de tenant registem a sua própria aplicação para uso com o serviço SharePoint/PnP. Consulte a seguinte documentação do PnP.PowerShell para os passos necessários. Registar uma Aplicação do Entra ID para usar com o PnP PowerShell Determinar Permissões Autenticação
NOTA: Se estiver a usar PowerShell 5.1, o PnP PowerShell já não é compatível e todos os Inspectores do SharePoint serão excluídos em tempo de execução.
Existe um comando que pode ser executado para automatizar este passo.```powershell Register-PnPEntraIDAppForInteractiveLogin -ApplicationName "PnP Rocks" -Tenant [yourtenant].onmicrosoft.com -Interactive
__Lembre-se do nome ou do ID do Aplicativo/Cliente da aplicação que foi criada. Isso agora é necessário para autenticar e você será solicitado a fornecer o AppID!__
# Compatibilidade de Módulos
Atualmente, os módulos Microsoft.Graph e Microsoft.Graph.Beta versões 2.23.0 são incompatíveis com ExchangeOnlineManagement versão 3.5.1
As seguintes versões são compatíveis:
- Microsoft.Graph versão 2.21.1
- Microsoft.Graph.Beta versão 2.21.1
- ExchangeOnlineManagement versão 3.5.0
Os comandos a seguir podem ser usados para instalar versões compatíveis:```powershell
Install-Module -Name Microsoft.Graph -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name Microsoft.Graph.Beta -Scope CurrentUser -RequiredVersion 2.21.1 -AllowClobber -Force
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser -RequiredVersion 3.5.0 -AllowClobber -Force
Como você executará o 365Inspect com privilégios administrativos, deve colocá-lo em um local lógico e garantir que o conteúdo da pasta seja legível e gravável apenas pelo usuário administrativo. Isso é especialmente importante se você pretende instalar o 365Inspect em um local onde será executado com frequência ou usado como parte de um processo automatizado. NOTA: O 365Inspect não precisa ser executado em uma janela do PowerShell administrativo para funcionar.
Para executar o 365Inspect, abra um console do PowerShell e navegue até a pasta onde você baixou o 365Inspect:
cd 365Inspect
Você interagirá com o 365Inspect executando o script principal, 365Inspect.ps1, a partir do prompt de comando do PowerShell.
Tudo que o 365Inspect precisa para inspecionar seu locatário M365 é acesso por meio de uma conta M365 com permissões adequadas, então a maioria dos parâmetros da linha de comando se relaciona com a organização que está sendo avaliada e o método de autenticação.
A execução do 365Inspect é assim:
.\365Inspect.ps1 -OutPath <valor> -UserPrincipalName [email protected] -Auth <MFA|DEVICE|ALREADY_AUTHED|APP> -pnpPowerShellApplicationId <Seu ID de Aplicativo/Cliente do Pnp PowerShell>
Por exemplo, para fazer login inserindo suas credenciais em um navegador com suporte a MFA:
.\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA
Para fazer login em uma nuvem governamental ou outra implantação de nuvem nacional (China, Alemanha, etc.), o parâmetro -Environment deve ser especificado da seguinte forma:
.\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth MFA -Environment USGovGCCHigh
Os argumentos válidos para -Environment são:
A autenticação de aplicativo pode ser realizada executando o script com os seguintes parâmetros:
.\365Inspect.ps1 -OutPath ..\365_report -UserPrincipalName [email protected] -Auth APP