
monkey365 v0.99
Фреймворк оценки безопасности на основе PowerShell для Microsoft 365, Azure и Entra ID. Сканирует на предмет некорректных конфигураций, соответствия контрольным точкам CIS и состояния облачной безопасности, формируя структурированные отчеты.
Monkey365 — это опенсорсная платформа для оценки безопасности Microsoft 365, Azure и Microsoft Entra ID. Она помогает специалистам по безопасности, консультантам, администраторам и специалистам по реагированию на инциденты выявлять ошибки конфигурации, анализировать состояние безопасности облачной среды и оценивать соответствие отраслевым лучшим практикам и стандартам безопасности.
Monkey365 упрощает оценку безопасности облака Microsoft, не требуя от пользователей изучения сложных API, установки множества модулей Microsoft или работы с несколькими порталами администрирования.
Возможности
- Автономный модуль PowerShell со встроенными зависимостями
- Отсутствие зависимости от внешних модулей или инструментов Microsoft, включая ExchangeOnlineManagement, Az PowerShell / Azure CLI и Microsoft Graph PowerShell SDK
- Оценка состояния безопасности для:
- Microsoft 365
- Azure
- Microsoft Entra ID
- Покрытие основных рабочих нагрузок Microsoft 365, включая:
- Exchange Online
- SharePoint Online
- Microsoft Teams
- Microsoft Purview
- Microsoft Fabric
- Поддержка нескольких методов аутентификации, включая:
- Интерактивную аутентификацию
- Аутентификацию с поддержкой MFA
- Субъекты-службы (service principals)
- Аутентификацию на основе сертификатов
- Аутентификацию с использованием прямого токена доступа
- Проверки соответствия бенчмаркам CIS и требованиям безопасности
- Структурированные отчёты в форматах HTML, JSON и CSV для автоматизации и аналитики
- Поддержка облачных сред Azure Public, China и Government
- Расширяемая архитектура на основе коллекторов (collector)
- Простое развёртывание на рабочих станциях, jump-серверах, в конвейерах автоматизации и средах оценки
Начало работы
Установите модуль PowerShell Monkey365 и начните оценку вашей среды.
Нулевая конфигурация и отсутствие необходимости во внешних модулях Microsoft.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365 включает встроенные зависимости и не требует дополнительных модулей PowerShell от Microsoft.
Введение
Monkey365 — это платформа оценки безопасности для PowerShell, основанная на коллекторах и распространяемая в виде автономного модуля. Она помогает оценивать состояние безопасности облачных сред. Платформа сканирует Microsoft 365, Azure и Microsoft Entra ID на предмет потенциальных проблем безопасности, слабых мест конфигурации и отклонений от лучших практик безопасности.
Платформа предоставляет рекомендации, помогающие организациям укрепить безопасность облачной среды и повысить готовность к соответствию требованиям.
Аутентификация
Monkey365 поддерживает несколько методов аутентификации как для интерактивных, так и для автоматизированных оценок.
Поддерживаемые сценарии аутентификации:
- Интерактивная аутентификация
- Аутентификация с поддержкой MFA
- Субъекты-службы (service principals)
- Аутентификация на основе сертификатов
- Аутентификация с использованием прямого токена доступа
Документация по аутентификации:
-
Обзор аутентификации
https://silverhack.github.io/monkey365/authentication/overview/ -
Аутентификация с помощью токена доступа
https://silverhack.github.io/monkey365/authentication/access_token/
Базовое использование
Отображение доступных параметров команды:
Get-Help Invoke-Monkey365
Отображение примеров использования:
Get-Help Invoke-Monkey365 -Examples
Отображение подробной справки:
Get-Help Invoke-Monkey365 -Detailed
Пример оценки:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
Если учётные данные не указаны, Monkey365 запросит аутентификацию.
Запуск Monkey365 в национальных или правительственных облачных средах
Используйте параметр -Environment с командой Invoke-Monkey365, чтобы указать целевую облачную среду.
Поддерживаемые среды:
AzurePublic(по умолчанию)AzureChinaAzureUSGovernment
Пример:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Проверки соответствия регуляторным требованиям
Monkey365 включает сотни встроенных проверок, согласованных с отраслевыми лучшими практиками безопасности и нормативными требованиями для облачных сред Microsoft.
Платформа помогает организациям:
- Выявлять пробелы в безопасности
- Анализировать состояние конфигурации облака
- Проверять уровень защиты тенанта
- Анализировать контроль доступа и управления удостоверениями
- Оценивать готовность к соответствию требованиям
Отчёты по оценке включают структурированные результаты и рекомендации по устранению проблем для быстрого анализа и проверки.
Поддерживаемые стандарты
По умолчанию HTML-отчёт отображает сопоставления с бенчмарками CIS (Center for Internet Security) для сред Microsoft Azure и Microsoft 365.
Поддерживаемые стандарты:
- CIS Microsoft Azure Foundations Benchmark v6.0.0
- CIS Microsoft Azure Database Services Benchmark v2.0.0
- CIS Microsoft Azure Compute Services Benchmark v2.0.0
- CIS Microsoft 365 Foundations Benchmark v7.0.0
В будущих выпусках могут быть добавлены дополнительные стандарты и нормативные требования, включая:
- NIST
- HIPAA
- GDPR
- PCI-DSS