Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
monkey365 — Фреймворк оценки безопасности на основе PowerShell для Microsoft 365, Azure и Entra ID. Сканирует на предмет некорректных конфигураций, соответствия контрольным точкам CIS и состояния облачной безопасности, формируя структурированные отчеты. | Kitploit
Инструменты/GitHubGitHub/silverhack/monkey365
Безопасность облачной инфраструктурыСканеры уязвимостейАудит конфигурацииБезопасность облачных средНеправильная Конфигурация
GitHubsilverhack/monkey365

monkey365

Фреймворк оценки безопасности на основе PowerShell для Microsoft 365, Azure и Entra ID. Сканирует на предмет некорректных конфигураций, соответствия контрольным точкам CIS и состояния облачной безопасности, формируя структурированные отчеты.

Репозиторий
1.3k14113 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

GitHub release PowerShell Gallery Stars Follow @tr1ana

Issues License

GitHub Downloads PowerShell Gallery Downloads

Monkey365 — это опенсорсная платформа для оценки безопасности Microsoft 365, Azure и Microsoft Entra ID. Она помогает специалистам по безопасности, консультантам, администраторам и специалистам по реагированию на инциденты выявлять ошибки конфигурации, анализировать состояние безопасности облачной среды и оценивать соответствие отраслевым лучшим практикам и стандартам безопасности.

Monkey365 упрощает оценку безопасности облака Microsoft, не требуя от пользователей изучения сложных API, установки множества модулей Microsoft или работы с несколькими порталами администрирования.


Возможности

  • Автономный модуль PowerShell со встроенными зависимостями
  • Отсутствие зависимости от внешних модулей или инструментов Microsoft, включая ExchangeOnlineManagement, Az PowerShell / Azure CLI и Microsoft Graph PowerShell SDK
  • Оценка состояния безопасности для:
    • Microsoft 365
    • Azure
    • Microsoft Entra ID
  • Покрытие основных рабочих нагрузок Microsoft 365, включая:
    • Exchange Online
    • SharePoint Online
    • Microsoft Teams
    • Microsoft Purview
    • Microsoft Fabric
  • Поддержка нескольких методов аутентификации, включая:
    • Интерактивную аутентификацию
    • Аутентификацию с поддержкой MFA
    • Субъекты-службы (service principals)
    • Аутентификацию на основе сертификатов
    • Аутентификацию с использованием прямого токена доступа
  • Проверки соответствия бенчмаркам CIS и требованиям безопасности
  • Структурированные отчёты в форматах HTML, JSON и CSV для автоматизации и аналитики
  • Поддержка облачных сред Azure Public, China и Government
  • Расширяемая архитектура на основе коллекторов (collector)
  • Простое развёртывание на рабочих станциях, jump-серверах, в конвейерах автоматизации и средах оценки

Начало работы

Установите модуль PowerShell Monkey365 и начните оценку вашей среды.

Нулевая конфигурация и отсутствие необходимости во внешних модулях Microsoft.

root@kitploit:~
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365

$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

[!NOTE] Monkey365 включает встроенные зависимости и не требует дополнительных модулей PowerShell от Microsoft.


Введение

Monkey365 — это платформа оценки безопасности для PowerShell, основанная на коллекторах и распространяемая в виде автономного модуля. Она помогает оценивать состояние безопасности облачных сред. Платформа сканирует Microsoft 365, Azure и Microsoft Entra ID на предмет потенциальных проблем безопасности, слабых мест конфигурации и отклонений от лучших практик безопасности.

Платформа предоставляет рекомендации, помогающие организациям укрепить безопасность облачной среды и повысить готовность к соответствию требованиям.


Аутентификация

Monkey365 поддерживает несколько методов аутентификации как для интерактивных, так и для автоматизированных оценок.

Поддерживаемые сценарии аутентификации:

  • Интерактивная аутентификация
  • Аутентификация с поддержкой MFA
  • Субъекты-службы (service principals)
  • Аутентификация на основе сертификатов
  • Аутентификация с использованием прямого токена доступа

Документация по аутентификации:

  • Обзор аутентификации
    https://silverhack.github.io/monkey365/authentication/overview/

  • Аутентификация с помощью токена доступа
    https://silverhack.github.io/monkey365/authentication/access_token/


Базовое использование

Отображение доступных параметров команды:

root@kitploit:~
Get-Help Invoke-Monkey365

Отображение примеров использования:

root@kitploit:~
Get-Help Invoke-Monkey365 -Examples

Отображение подробной справки:

root@kitploit:~
Get-Help Invoke-Monkey365 -Detailed

Пример оценки:

root@kitploit:~
$options = @{
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = 'HTML'
}

Invoke-Monkey365 @options

Если учётные данные не указаны, Monkey365 запросит аутентификацию.


Запуск Monkey365 в национальных или правительственных облачных средах

Используйте параметр -Environment с командой Invoke-Monkey365, чтобы указать целевую облачную среду.

Поддерживаемые среды:

  • AzurePublic (по умолчанию)
  • AzureChina
  • AzureUSGovernment

Пример:

root@kitploit:~
$options = @{
    Environment     = 'AzureUSGovernment'
    Instance        = 'Microsoft365'
    Collect         = @('ExchangeOnline', 'SharePointOnline')
    PromptBehavior  = 'SelectAccount'
    IncludeEntraID  = $true
    ExportTo        = @('JSON', 'HTML')
}

Invoke-Monkey365 @options

Проверки соответствия регуляторным требованиям

Monkey365 включает сотни встроенных проверок, согласованных с отраслевыми лучшими практиками безопасности и нормативными требованиями для облачных сред Microsoft.

Платформа помогает организациям:

  • Выявлять пробелы в безопасности
  • Анализировать состояние конфигурации облака
  • Проверять уровень защиты тенанта
  • Анализировать контроль доступа и управления удостоверениями
  • Оценивать готовность к соответствию требованиям

Отчёты по оценке включают структурированные результаты и рекомендации по устранению проблем для быстрого анализа и проверки.


Поддерживаемые стандарты

По умолчанию HTML-отчёт отображает сопоставления с бенчмарками CIS (Center for Internet Security) для сред Microsoft Azure и Microsoft 365.

Поддерживаемые стандарты:

  • CIS Microsoft Azure Foundations Benchmark v6.0.0
  • CIS Microsoft Azure Database Services Benchmark v2.0.0
  • CIS Microsoft Azure Compute Services Benchmark v2.0.0
  • CIS Microsoft 365 Foundations Benchmark v7.0.0

В будущих выпусках могут быть добавлены дополнительные стандарты и нормативные требования, включая:

  • NIST
  • HIPAA
  • GDPR
  • PCI-DSS

Документация

Подробные руководства по установке, примеры расширенного использования, справочники по конфигурации и дополнительная документация доступны по адресу:

https://silverhack.github.io/monkey365/


[!TIP] Поставьте нам звезду! Если Monkey365 оказался для вас полезным, пожалуйста, поставьте звёздочку репозиторию на GitHub. Это повышает видимость проекта и поддерживает его дальнейшее развитие.


История звёзд

График истории звёзд
Скачать инструмент