Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
M365-Assess — Более 290 автоматизированных проверок по 14 фреймворкам соответствия, интерактивный HTML-отчёт, данные не покидают ваш компьютер. | Kitploit
Инструменты/GitHubGitHub/galvnyz/m365-assess
Анализ уязвимостейАудит конфигурацииБезопасность облачных средDevSecOpsУправление идентификацией и доступом (IAM)Реагирование на ИнцидентыБезопасность Электронной Почты
GitHubgalvnyz/m365-assess

M365-Assess

Более 290 автоматизированных проверок по 14 фреймворкам соответствия, интерактивный HTML-отчёт, данные не покидают ваш компьютер.

Репозиторий
18944211 день назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

M365 Assess

M365 Assess

Комплексный инструмент оценки безопасности M365

Оценка безопасности Microsoft 365 в режиме только чтения для ИТ-консультантов и администраторов

CI Coverage PowerShell 7.6+ Read-Only Version License: MIT


Что это?

M365 Assess выполняет одну команду в режиме только чтения в отношении клиента Microsoft 365 и создаёт данные CSV, автономный брендированный HTML-отчёт и матрицу соответствия XLSX, охватывающую удостоверения, электронную почту, безопасность, устройства, совместную работу и базовые требования соответствия.

292 автоматизированные проверки безопасности, сопоставленные с 15 фреймворками соответствия — количество сгенерировано из controls/registry.json; покрытие по фреймворкам в docs/reference/COVERAGE.md.

Он создан для администраторов безопасности, специалистов по соответствию, ИТ-консультантов / vCISO, аудиторов и CI-конвейеров — для всех, кому нужен быстрый снимок состояния защищённости, подкреплённый доказательствами и сопоставленный с CIS, NIST, SOC 2, HIPAA, ISO 27001 и другими.

Установка

Install-Module M365-Assess -Scope CurrentUser

Зависимости Graph и EXO объявлены в манифесте и устанавливаются автоматически. Для установки из исходного кода, шага разблокировки ZIP и полных предварительных требований см. руководство по быстрому старту.

Запуск

Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

Результаты сохраняются в папку с отметкой времени, содержащую данные CSV, HTML-отчёт и матрицу соответствия XLSX. Запустите без параметров, чтобы открыть интерактивный мастер, который проведёт вас через выбор разделов, клиента, аутентификацию и папку вывода.

Консоль M365 Assess, показывающая прогресс проверок безопасности в реальном времени

Для выбора разделов, полного справочника параметров, профилей подключения, облачных сред и использования автономных сборщиков см. руководство по выполнению. Работаете с GCC High? См. руководство по настройке GCC High.

Разделы

Тринадцать разделов оценки охватывают Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid и PowerBI по умолчанию, а также опциональные Inventory, ActiveDirectory, SOC2 и ValueOpportunity. Полный каталог сборщиков и подробности по каждому разделу находятся в руководстве по выполнению.

# Запуск определённых разделов
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

Предпросмотр отчёта

Автономный HTML-отчёт открывается в любом браузере без зависимостей. Переходите от обзорной сводки к отдельным доменам безопасности, углубляйтесь в результаты и просматривайте состояние соответствия по 15 фреймворкам — всё в одном офлайн-файле.

Обзорная сводка - Microsoft Secure Score, карточки сводки critical/fail/warning, распределение MFA и разбивка состояния по доменам



Представление покрытия фреймворков, показывающее элементы управления CMMC, сопоставленные с автоматизированными результатами, со столбцами серьёзности и идентификатора проверки

Полный пример отчёта с очищенными персональными данными см. в docs/sample-report/_Example-Report.html, а интерактивное руководство — в руководстве пользователя по отчёту.

Обращение с конфиденциальными выходными данными: файлы оценки содержат UPN, метаданные почтовых ящиков, назначения административных ролей и тексты политик — обращайтесь с ними как с конфиденциальными. См. docs/reference/DATA-HANDLING.md.

Последние выпуски

Полную историю выпусков и примечания к версиям см. в журнале изменений.

Документация

Скачать инструмент