Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
M365-Assess — Более 290 автоматизированных проверок по 14 фреймворкам соответствия, интерактивный HTML-отчёт, данные не покидают ваш компьютер. | Kitploit
Инструменты/GitHubGitHub/galvnyz/m365-assess
Анализ уязвимостейАудит конфигурацииБезопасность облачных средDevSecOpsУправление идентификацией и доступом (IAM)Реагирование на ИнцидентыБезопасность Электронной Почты
GitHubgalvnyz/m365-assess

M365-Assess

Более 290 автоматизированных проверок по 14 фреймворкам соответствия, интерактивный HTML-отчёт, данные не покидают ваш компьютер.

Репозиторий
189441 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

M365 Assess

M365 Assess

Комплексный инструмент оценки безопасности M365

Оценка безопасности Microsoft 365 только для чтения для ИТ-консультантов и администраторов

CI Coverage PowerShell 7.x Read-Only Version License: MIT


Что это?

M365 Assess запускает одну команду только для чтения в клиенте Microsoft 365 и создаёт CSV-данные, автономный фирменный HTML-отчёт и XLSX-матрицу соответствия, охватывающую базовые показатели идентификации, электронной почты, безопасности, устройств, совместной работы и соответствия требованиям.

292 автоматические проверки безопасности, сопоставленные с 15 структурами соответствия — количество сгенерировано из controls/registry.json; покрытие по каждой структуре в docs/reference/COVERAGE.md.

Он создан для администраторов безопасности, сотрудников по комплаенсу, ИТ-консультантов / vCISO, аудиторов и CI-пайплайнов — для всех, кому нужен быстрый снимок состояния, подкреплённый доказательствами и сопоставленный с CIS, NIST, SOC 2, HIPAA, ISO 27001 и другими.

Установка

root@kitploit:~
Install-Module M365-Assess -Scope CurrentUser

Зависимости Graph и EXO объявлены в манифесте и устанавливаются автоматически. Инструкции по установке из исходного кода, шагу разархивирования и полным предварительным требованиям см. в Руководстве по быстрому старту.

Запуск

root@kitploit:~
Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

Результаты сохраняются в папку с меткой времени, содержащую CSV-данные, HTML-отчёт и XLSX-матрицу соответствия. Запуск без параметров открывает интерактивный мастер, который проведёт вас через выбор разделов, клиента, аутентификацию и папку вывода.

Консоль M365 Assess, показывающая ход проверки безопасности в реальном времени

Для выбора разделов, полной справки по параметрам, профилям подключения, облачным средам и использованию автономного сборщика см. Руководство по запуску. Работаете с GCC High? См. Руководство по настройке GCC High.

Разделы

Тринадцать разделов оценки по умолчанию охватывают Tenant, Identity, Licensing, Email, Intune, Security, Collaboration, Hybrid и PowerBI, плюс опциональные Inventory, ActiveDirectory, SOC2 и ValueOpportunity. Полный каталог сборщиков и детали по каждому разделу находятся в Руководстве по запуску.

root@kitploit:~
# Запуск определённых разделов
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

Предварительный просмотр отчёта

Автономный HTML-отчёт открывается в любом браузере без зависимостей. Переходите от общего обзора к отдельным доменам безопасности, изучайте результаты и проверяйте состояние соответствия требованиям по 15 структурам — всё в одном автономном файле.

Общий обзор — Microsoft Secure Score, сводные карточки критических/ошибок/предупреждений, распределение MFA и разбивка состояния доменов



Представление покрытия структур, показывающее элементы управления CMMC, сопоставленные с автоматическими результатами, с колонками серьёзности и ID проверки

См. docs/sample-report/_Example-Report.html для полного примера отчёта без PII, и Руководство пользователя по отчёту для интерактивного ознакомления.

Обращение с конфиденциальными выходными данными: файлы оценки содержат UPN, метаданные почтовых ящиков, назначения ролей администратора и тексты политик — обращайтесь с ними как с конфиденциальными. См. docs/reference/DATA-HANDLING.md.

Последние выпуски

Полную историю выпусков и примечания к версиям см. в Changelog.

Документация

Индекс документации является канонической точкой входа для всех руководств.

Получение справки

root@kitploit:~
Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full

Участие в разработке

Приветствуется вклад. См. CONTRIBUTING.md для получения рекомендаций.

Лицензия

Этот проект лицензирован по лицензии MIT. Подробнее см. в LICENSE.


Создано Daren9m и участниками  ·  Разработано с помощью Claude Code (Anthropic)
Скачать инструмент
РуководствоОписание
QuickstartПошаговая настройка на новом компьютере с Windows (PowerShell 7, пути установки, предварительные требования)
Execution guideРазделы, полная справка по параметрам, профили подключения, среды, автономные скрипты
AuthenticationИнтерактивная, сертификатная, код устройства, управляемое удостоверение и методы с предварительно установленным подключением
GCC High setupНастройка в sovereign cloud: регистрация приложения, согласие, Power BI, известные пробелы
PermissionsСгенерированная пораздельная матрица: делегированные области Graph, разрешения приложения, группы RBAC EXO, роли каталогов Purview
HTML ReportФункции отчёта, интерактивное ознакомление, автономная генерация, white-label
Compliance15 структур, экспорт в XLSX, система CheckId, реестр контролей
CompatibilityВерсии модулей, матрица зависимостей, известные несовместимости
TroubleshootingЧастые ошибки, конфликты модулей, проблемы с разрешениями
ChangelogИстория выпусков и примечания к версиям
SecurityСообщение об уязвимостях и политика безопасности