Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Microsoft-Extractor-Suite — Модуль PowerShell для сбора данных из Microsoft 365 и Azure в целях реагирования на инциденты и кибербезопасности. | Kitploit
Инструменты/GitHubGitHub/invictus-ir/microsoft-extractor-suite
Сбор информацииЦифровая криминалистикаБезопасность облачных средРазведка угрозРеагирование на ИнцидентыАнализ Журналов
GitHubinvictus-ir/microsoft-extractor-suite

Microsoft-Extractor-Suite

Модуль PowerShell для сбора данных из Microsoft 365 и Azure в целях реагирования на инциденты и кибербезопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
8371211 месяц назадПроверено Kitploit

alt text Language Documentation Latest Version GitHub stars Contributors PS Gallery Downloads Maintenance

Начало работы с Microsoft-Extractor-Suite

Чтобы начать работу с Microsoft-Extractor-Suite, ознакомьтесь с документацией Microsoft-Extractor-Suite.

О Microsoft-Extractor-Suite

Microsoft-Extractor-Suite — это полнофункциональный, активно поддерживаемый инструмент на PowerShell, предназначенный для упрощения сбора всех необходимых данных и информации из различных источников в Microsoft.

Поддерживаются следующие источники данных Microsoft:

  • Единый журнал аудита
  • Журнал аудита администратора
  • Журнал аудита почтовых ящиков
  • Правила почтовых ящиков
  • Правила транспорта
  • Журналы трассировки сообщений
  • Журналы входа Entra ID
  • Журналы аудита Entra ID
  • Журналы действий Azure
  • Журналы действий Azure Directory

Помимо указанных выше источников журналов, инструмент также может получать другую актуальную информацию:

  • Зарегистрированные приложения OAuth в Entra ID
  • Статус MFA для всех пользователей
  • Время и дата создания, а также дата последней смены пароля для всех пользователей
  • Пользователи с риском
  • Обнаружения рисков
  • Политики условного доступа
  • Роли администратора каталога и их пользователи
  • Конкретное письмо или список писем, а также вложения
  • Делегированные разрешения для всех почтовых ящиков в Microsoft 365
  • Информация обо всех устройствах, зарегистрированных в Entra ID
  • Статус и настройки аудита для всех почтовых ящиков в Microsoft 365
  • Функции, предназначенные для сбора информации о группах
  • Функции, предназначенные для сбора информации о лицензиях
  • Получение информации об активности ролей
  • Создает обзор всех назначений ролей Privileged Identity Management (PIM)
  • Оповещения безопасности
  • Рекомендации Microsoft Secure Score и статус элементов управления

Microsoft-Extractor-Suite создан Джоем Рентенааром (Joey Rentenaar) и Корстианом Стамом (Korstiaan Stam) и поддерживается командой Invictus IR.

Использование

Чтобы начать работу с инструментом Microsoft-Extractor-Suite, убедитесь, что выполнены требования. Если у вас не установлены модули Connect-ExchangeOnline, AZ и/или connect-mggraph, обратитесь к руководству по установке.

Установите набор инструментов Microsoft-Extractor-Suite:

Install-Module -Name Microsoft-Extractor-Suite

Чтобы импортировать Microsoft-Extractor-Suite:

Import-Module .\Microsoft-Extractor-Suite.psd1

Перед запуском функций необходимо войти в Microsoft 365 или Azure в зависимости от вашего сценария. Для входа используйте один из командлетов:

Connect-M365 or connect-exchangeonline

connect-mggraph

Connect-AzureAZ or Connect-AzAccount

Доступные функции

Единый журнал аудита

  • Get-UAL — Сбор всех журналов единого аудита
  • Get-MailboxAuditLog — Сбор журналов аудита почтовых ящиков
  • Get-AdminAuditLog — Сбор журналов аудита администратора

Правила почтовых ящиков и транспорта

  • Show-MailboxRules — Показывает правила почтовых ящиков
  • Get-MailboxRules — Экспорт правил почтовых ящиков
  • Get-MailboxRulesGraph — Экспорт правил почтовых ящиков через Graph API
  • Get-TransportRules — Экспорт правил транспорта
  • Show-TransportRules — Показывает правила транспорта

Отслеживание почты и сообщений

  • Get-MessageTraceLog — Сбор журналов трассировки сообщений
  • Get-Email — Загрузка конкретных или массовых писем
  • Show-Email — Показать содержимое письма
  • Get-Attachment — Загрузка вложений писем
  • Get-Sessions — Сбор информации о сеансах, связанных с событиями MailItemsaccessed
  • Get-MessageIDs — Извлечение идентификаторов сообщений из событий MailItemsaccessed

Журналы входа и аудита

  • Get-GraphEntraSignInLogs — Сбор журналов входа
  • Get-GraphEntraAuditLogs — Сбор журналов аудита

Журналы действий

  • Get-ActivityLogs — Сбор журналов действий
  • Get-DirectoryActivityLogs — Сбор журналов действий каталога

Приложения OAuth

  • Get-OAuthPermissionsGraph — Сбор разрешений приложений OAuth через Graph API

Связанное с пользователями

  • Get-Users — Сбор информации о пользователях
  • Get-AdminUsers — Сбор пользователей с административными привилегиями
  • Get-MFA — Сбор статуса MFA для пользователей
  • Get-RiskyUsers — Сбор пользователей с риском
  • Get-RiskyDetections — Сбор событий обнаружения рисков

Политики условного доступа

  • Get-ConditionalAccessPolicies — Сбор политик условного доступа

Управление устройствами

  • Get-Devices — Сбор информации о регистрации устройств

Разрешения и настройки аудита

  • Get-MailboxAuditStatus — Сбор конфигураций аудита почтовых ящиков
  • Get-MailboxPermissions — Сбор делегированных разрешений почтовых ящиков

Управление лицензиями

  • Get-Licenses — Сбор всех лицензий в арендаторе с указанием сроков хранения и индикаторов премиум-лицензий
  • Get-LicenseCompatibility — Проверяет наличие лицензий E5, P2, P1 и E3 и информирует об ограничениях функциональности
  • Get-EntraSecurityDefaults — Проверяет статус стандартных параметров безопасности Entra ID
  • Get-LicensesByUser — Сбор назначений лицензий для всех пользователей в арендаторе

Управление группами

  • Get-Groups — Сбор всех групп в организации, включая такие сведения, как идентификатор группы и отображаемое имя
  • Get-GroupMembers — Сбор всех участников каждой группы и их соответствующих сведений
  • Get-DynamicGroups — Сбор всех динамических групп и их правил членства

Управление ролями

  • Get-PIMAssignments — Создает отчет о всех назначениях ролей Privileged Identity Management (PIM) в Entra ID.
  • Get-AllRoleActivity — Извлекает все членства в ролях каталога с информацией о последнем входе пользователей.

Управление безопасностью

  • Get-SecurityAlerts — Извлекает оповещения безопасности
  • Get-SecureScore — Извлекает рекомендации Microsoft Secure Score и текущий статус

Автоматический сбор всего необходимого

  • Get-AllEvidence — Автоматический сбор всех (почти) доступных типов доказательств
  • Start-MESTriage — Выполняет быструю триаж для конкретных пользователей с использованием настраиваемых шаблонов

Аутентификация и управление сеансами

  • Connect-M365 — Подключение к службам Microsoft 365
  • Connect-AzureAZ — Подключение с использованием модуля Az
  • Disconnect-M365 — Отключение от служб Microsoft 365
  • Disconnect-AzureAZ — Отключение от сеанса модуля Az

Связанные проекты

Для улучшения анализа рассмотрите возможность изучения Microsoft-Analyzer-Suite, разработанного LETHAL FORENSICS. Этот набор предлагает коллекцию сценариев PowerShell, специально предназначенных для анализа данных Microsoft 365 и Microsoft Entra ID, которые можно извлечь с помощью Microsoft-Extractor-Suite.

Скачать инструмент