
Более 290 автоматизированных проверок по 14 фреймворкам соответствия, интерактивный HTML-отчёт, данные не покидают ваш компьютер.
Оценка безопасности Microsoft 365 только для чтения для ИТ-консультантов и администраторов
M365 Assess запускает одну команду только для чтения в клиенте Microsoft 365 и создаёт CSV-данные, автономный фирменный HTML-отчёт и XLSX-матрицу соответствия, охватывающую базовые показатели идентификации, электронной почты, безопасности, устройств, совместной работы и соответствия требованиям.
292 автоматические проверки безопасности, сопоставленные с 15 структурами соответствия — количество сгенерировано из controls/registry.json; покрытие по каждой структуре в docs/reference/COVERAGE.md.
Он создан для администраторов безопасности, сотрудников по комплаенсу, ИТ-консультантов / vCISO, аудиторов и CI-пайплайнов — для всех, кому нужен быстрый снимок состояния, подкреплённый доказательствами и сопоставленный с CIS, NIST, SOC 2, HIPAA, ISO 27001 и другими.
Install-Module M365-Assess -Scope CurrentUser
Зависимости Graph и EXO объявлены в манифесте и устанавливаются автоматически. Инструкции по установке из исходного кода, шагу разархивирования и полным предварительным требованиям см. в Руководстве по быстрому старту.
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'
Результаты сохраняются в папку с меткой времени, содержащую CSV-данные, HTML-отчёт и XLSX-матрицу соответствия. Запуск без параметров открывает интерактивный мастер, который проведёт вас через выбор разделов, клиента, аутентификацию и папку вывода.
Для выбора разделов, полной справки по параметрам, профилям подключения, облачным средам и использованию автономного сборщика см. Руководство по запуску. Работаете с GCC High? См. Руководство по настройке GCC High.
Тринадцать разделов оценки по умолчанию охватывают Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid и PowerBI, плюс опциональные Inventory, ActiveDirectory, SOC2 и ValueOpportunity. Полный каталог сборщиков и детали по каждому разделу находятся в Руководстве по запуску.
# Запуск определённых разделов
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'
Автономный HTML-отчёт открывается в любом браузере без зависимостей. Переходите от общего обзора к отдельным доменам безопасности, изучайте результаты и проверяйте состояние соответствия требованиям по 15 структурам — всё в одном автономном файле.
См. docs/sample-report/_Example-Report.html для полного примера отчёта без PII, и Руководство пользователя по отчёту для интерактивного ознакомления.
Обращение с конфиденциальными выходными данными: файлы оценки содержат UPN, метаданные почтовых ящиков, назначения ролей администратора и тексты политик — обращайтесь с ними как с конфиденциальными. См.
docs/reference/DATA-HANDLING.md.
Полную историю выпусков и примечания к версиям см. в Changelog.
Индекс документации является канонической точкой входа для всех руководств.
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full
Приветствуется вклад. См. CONTRIBUTING.md для получения рекомендаций.
Этот проект лицензирован по лицензии MIT. Подробнее см. в LICENSE.
| Руководство | Описание |
|---|
| Quickstart | Пошаговая настройка на новом компьютере с Windows (PowerShell 7, пути установки, предварительные требования) |
| Execution guide | Разделы, полная справка по параметрам, профили подключения, среды, автономные скрипты |
| Authentication | Интерактивная, сертификатная, код устройства, управляемое удостоверение и методы с предварительно установленным подключением |
| GCC High setup | Настройка в sovereign cloud: регистрация приложения, согласие, Power BI, известные пробелы |
| Permissions | Сгенерированная пораздельная матрица: делегированные области Graph, разрешения приложения, группы RBAC EXO, роли каталогов Purview |
| HTML Report | Функции отчёта, интерактивное ознакомление, автономная генерация, white-label |
| Compliance | 15 структур, экспорт в XLSX, система CheckId, реестр контролей |
| Compatibility | Версии модулей, матрица зависимостей, известные несовместимости |
| Troubleshooting | Частые ошибки, конфликты модулей, проблемы с разрешениями |
| Changelog | История выпусков и примечания к версиям |
| Security | Сообщение об уязвимостях и политика безопасности |