Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/cisagov/scubagear
Оборонительные ИнструментыАудит конфигурацииБезопасность облачных средУправление идентификацией и доступом (IAM)Неправильная КонфигурацияБезопасность Электронной Почты
GitHubcisagov/scubagear

ScubaGear

Автоматизация оценки состояния вашего M365-тенанта на соответствие базовым показателям CISA

Репозиторий
2.6k37720 ч 55 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

ScubaGear Logo

GitHub Release PSGallery Release CI Pipeline Functional Tests GitHub License GitHub Downloads PSGallery Downloads GitHub Issues

ScubaGear — это инструмент оценки, который проверяет, соответствует ли конфигурация клиента Microsoft 365 (M365) политикам, описанным в документах Secure Configuration Baseline для Secure Cloud Business Applications (SCuBA).

[!NOTE] Эту документацию можно читать с помощью GitHub Pages.

Целевая аудитория

ScubaGear предназначен для администраторов M365, которые хотят оценить свои клиентские среды на соответствие базовым уровням безопасной конфигурации CISA (Secure Configuration Baselines).

Обзор

ScubaGear использует трёхэтапный процесс:

  • Этап первый — код PowerShell запрашивает API M365 для получения различных параметров конфигурации.
  • Этап второй — затем вызывается Open Policy Agent (OPA) для сравнения этих параметров с политиками безопасности Rego, написанными в соответствии с документами базовых уровней.
  • Этап третий — наконец, результаты сравнения выводятся в форматах HTML, JSON и CSV.

ScubaGear Assessment Process Diagram

Ключевые возможности

Покрытие базовых уровней безопасности

Меры контроля SCuBA сопоставлены как с NIST SP 800-53, так и с платформой MITRE ATT&CK.

  • Базовые уровни

    • Microsoft Entra ID: политики управления удостоверениями и доступом
    • Security Suite: параметры расширенной защиты от угроз
    • Exchange Online: конфигурации безопасности и соответствия электронной почты
    • Power BI: параметры безопасности облачного инструмента визуализации данных
    • Power Platform: параметры безопасности low-code приложений
    • SharePoint: совместная работа с документами и контроль доступа
    • Teams: политики безопасности коммуникаций и собраний
  • Удалённые политики

Интерфейс конфигурации Scuba

Теперь SCuBA включает графический интерфейс пользователя, который как никогда упрощает создание и управление вашими YAML-файлами конфигурации. Этот интуитивно понятный инструмент снижает сложность ручного редактирования и оптимизирует процесс настройки для вашей организации. Дополнительную информацию см. в документации Configuration UI.

Ключевые возможности интерфейса:

  • Запуск с помощью Start-ScubaConfigApp
  • Пошаговый мастер настройки, охватывающий все параметры конфигурации
  • Проверка в реальном времени с предварительным просмотром YAML
  • Интеграция с Microsoft Graph для выбора пользователей и групп
  • Плавный импорт/экспорт существующих файлов конфигурации

Идеально для пользователей, предпочитающих визуальный интерфейс инструментам командной строки.

Вывод ScubaGear

  • HTML-отчёты: интерактивные и удобные для пользователя отчёты о соответствии. Пример BaselineReports.html
  • Вывод JSON: структурированные результаты для отчётности и синтаксического анализа. Пример ScubaResults.json
  • Экспорт CSV: данные, совместимые с электронными таблицами, для анализа. Пример ScubaResults.csv

Начало работы

Перед запуском ScubaGear важно убедиться, что ваша среда настроена должным образом. Это включает наличие необходимых зависимостей и разрешений.

Пожалуйста, ознакомьтесь с разделом предварительных требований, чтобы убедиться, что ваша система соответствует всем требованиям. Это поможет избежать ошибок во время выполнения и обеспечит бесперебойную работу с ScubaGear.

[!NOTE] После установки ScubaGear в вашей среде мы рекомендуем использовать встроенные функции и возможности обновления, когда вам нужно обновиться до последней версии. Дополнительную информацию см. в руководстве по обновлению.

Краткое руководство по началу работы

ScubaGear можно запускать несколько раз, чтобы правильно оценить параметры базового уровня.

  1. Первый запуск (без файла конфигурации): Запустите ScubaGear без файла конфигурации. Этот первоначальный запуск создаёт шаблон базового уровня с текущими настройками вашей среды. Он не вносит изменений, но помогает понять исходное состояние по умолчанию.

  2. Последующие запуски (с файлом конфигурации): После просмотра и редактирования сгенерированного файла конфигурации запустите ScubaGear снова, указав этот файл в качестве входных данных. Это позволяет ScubaGear сравнить предполагаемые настройки с фактической средой и соответствующим образом выделять расхождения.

[!IMPORTANT] ScubaGear имеет определённые предварительные требования и полагается на заданные значения конфигурации для корректной оценки вашего клиента Microsoft 365. После первоначального запуска оценки тщательно просмотрите результаты. Устраните выявленные пробелы, обновив конфигурацию клиента или задокументировав принятие рисков в YAML-файле конфигурации с помощью исключений, примечаний или пропусков. Подробные инструкции см. в разделах ниже.

Такой итеративный подход гарантирует, что ScubaGear согласован с вашей средой и что все оценки политик основаны на вашем настроенном базовом уровне.

1. Установка ScubaGear

Чтобы установить ScubaGear из PSGallery, откройте терминал PowerShell 5 на компьютере с Windows и установите модуль:

root@kitploit:~
# Install ScubaGear
Install-Module -Name ScubaGear

2. Установка зависимостей

root@kitploit:~
# Install the minimum required dependencies
Initialize-SCuBA

3. Проверка установки

root@kitploit:~
# Check the version
Invoke-SCuBA -Version

4. Запуск первой оценки

[!IMPORTANT] Если вы используете v2.0.0 с интерактивным входом в некоммерческий клиент, такой как gcc или gcchigh, укажите параметр -M365Environment. В будущем выпуске ScubaGear будет автоматически определять среду M365, и это не потребуется.

root@kitploit:~
# Assess all products (basic command)
Invoke-SCuBA -ProductNames *

5. Создание YAML-файла конфигурации

ScubaGear использует YAML-файл конфигурации для определения того, как должна оцениваться ваша среда. Этот файл выполняет несколько важных задач:

  • Настройка — определяет, какие продукты, базовые уровни и правила применяются к вашей среде.
  • Сопоставление конфигурации — приведение политик ScubaGear в соответствие с текущими настройками вашего клиента.
  • Принятие рисков — документирование намеренных отклонений от базовых уровней с помощью исключений, примечаний или пропусков.
  • Прослеживаемость — ведение чёткого учёта принятых рисков и решений по политикам для аудитов или внутренних проверок.
  • Воспроизводимость — проведение согласованных оценок с течением времени или в разных средах с использованием одной и той же конфигурации.

[!IMPORTANT] Без правильно определённого YAML-файла ScubaGear будет использовать конфигурацию по умолчанию, которая может не отражать фактические политики вашей организации или уровень риска. Это обязательно, если использование связано с Обязательной операционной директивой CISA (BOD) 25-01

Использование предоставленных примеров файлов

  • Просмотр примеров файлов конфигурации
  • Изучение всех параметров конфигурации

[!TIP] В комплект включён full_config.yaml, чтобы помочь вам начать работу. Этот файл следует настроить с учётом уникальной конфигурации вашего клиента перед использованием с модулем ScubaGear.

6. Запуск ScubaGear с файлом конфигурации

При запуске Invoke-SCuBA для отправки данных по BOD 25-01:

root@kitploit:~
# Run with a configuration file
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -Organization 'example.onmicrosoft.com'

Во всех остальных случаях:

root@kitploit:~
# Run with a configuration file (no-BOD)
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -SilenceBODWarnings

7. Обновление ScubaGear

Следующая команда обновит ScubaGear.

root@kitploit:~
# The following will update ScubaGear to the latest version
Update-ScubaGear

Следующая команда приведёт все зависимости ScubaGear к базовому состоянию. Перед запуском внимательно изучите руководство по обновлению.

root@kitploit:~
# The follwing will remove and re-install all ScubaGear dependencies
Reset-ScubaGearDependencies

Оглавление

Начало работы

Установка

  • Установка из PSGallery
  • Загрузка с GitHub
  • Удаление
  • Обновление

Предварительные требования

  • Зависимости
  • Требуемые разрешения
    • Интерактивные разрешения
    • Неинтерактивные разрешения

Конфигурация и использование

  • Configuration UI — графический интерфейс
  • Файл конфигурации — конфигурация на основе YAML
  • Справочник параметров — параметры командной строки

Проведение оценок

  • Руководство по выполнению
  • Понимание отчётов

Устранение неполадок и поддержка

  • Несколько клиентов
  • Проблемы, связанные с конкретными продуктами
    • Security Suite
    • Exchange Online
    • Power Platform
    • Microsoft Graph
  • Сеть и прокси
  • ScubaCached
  • Журналирование отладки

Автоматизация

  • ScubaConnect — ScubaConnect — это облачная инфраструктура, разработанная CISA, которая автоматизирует выполнение инструментов оценки ScubaGear и ScubaGoggles.

Дополнительные ресурсы

  • Допущения
  • Сопоставления
  • Помощь с субъектами-службами

Лицензия проекта

Если не указано иное, этот проект распространяется под лицензией Creative Commons Zero. С одобрения разработчика вклады могут быть представлены под альтернативной совместимой лицензией. В случае принятия такие вклады будут перечислены здесь с указанием соответствующей лицензии.

Скачать инструмент