
Фреймворк оценки безопасности на основе PowerShell для Microsoft 365, Azure и Entra ID. Сканирует на предмет некорректных конфигураций, соответствия контрольным точкам CIS и состояния облачной безопасности, формируя структурированные отчеты.
Monkey365 — это опенсорсная платформа для оценки безопасности Microsoft 365, Azure и Microsoft Entra ID. Она помогает специалистам по безопасности, консультантам, администраторам и специалистам по реагированию на инциденты выявлять ошибки конфигурации, анализировать состояние безопасности облачной среды и оценивать соответствие отраслевым лучшим практикам и стандартам безопасности.
Monkey365 упрощает оценку безопасности облака Microsoft, не требуя от пользователей изучения сложных API, установки множества модулей Microsoft или работы с несколькими порталами администрирования.
Установите модуль PowerShell Monkey365 и начните оценку вашей среды.
Нулевая конфигурация и отсутствие необходимости во внешних модулях Microsoft.
Install-Module -Name monkey365 -Scope CurrentUser
Import-Module monkey365
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
[!NOTE] Monkey365 включает встроенные зависимости и не требует дополнительных модулей PowerShell от Microsoft.
Monkey365 — это платформа оценки безопасности для PowerShell, основанная на коллекторах и распространяемая в виде автономного модуля. Она помогает оценивать состояние безопасности облачных сред. Платформа сканирует Microsoft 365, Azure и Microsoft Entra ID на предмет потенциальных проблем безопасности, слабых мест конфигурации и отклонений от лучших практик безопасности.
Платформа предоставляет рекомендации, помогающие организациям укрепить безопасность облачной среды и повысить готовность к соответствию требованиям.
Monkey365 поддерживает несколько методов аутентификации как для интерактивных, так и для автоматизированных оценок.
Поддерживаемые сценарии аутентификации:
Документация по аутентификации:
Обзор аутентификации
https://silverhack.github.io/monkey365/authentication/overview/
Аутентификация с помощью токена доступа
https://silverhack.github.io/monkey365/authentication/access_token/
Отображение доступных параметров команды:
Get-Help Invoke-Monkey365
Отображение примеров использования:
Get-Help Invoke-Monkey365 -Examples
Отображение подробной справки:
Get-Help Invoke-Monkey365 -Detailed
Пример оценки:
$options = @{
Instance = 'Microsoft365'
Collect = @('ExchangeOnline','MicrosoftFabric','MicrosoftTeams','SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = 'HTML'
}
Invoke-Monkey365 @options
Если учётные данные не указаны, Monkey365 запросит аутентификацию.
Используйте параметр -Environment с командой Invoke-Monkey365, чтобы указать целевую облачную среду.
Поддерживаемые среды:
AzurePublic (по умолчанию)AzureChinaAzureUSGovernmentПример:
$options = @{
Environment = 'AzureUSGovernment'
Instance = 'Microsoft365'
Collect = @('ExchangeOnline', 'SharePointOnline')
PromptBehavior = 'SelectAccount'
IncludeEntraID = $true
ExportTo = @('JSON', 'HTML')
}
Invoke-Monkey365 @options
Monkey365 включает сотни встроенных проверок, согласованных с отраслевыми лучшими практиками безопасности и нормативными требованиями для облачных сред Microsoft.
Платформа помогает организациям:
Отчёты по оценке включают структурированные результаты и рекомендации по устранению проблем для быстрого анализа и проверки.
По умолчанию HTML-отчёт отображает сопоставления с бенчмарками CIS (Center for Internet Security) для сред Microsoft Azure и Microsoft 365.
Поддерживаемые стандарты:
В будущих выпусках могут быть добавлены дополнительные стандарты и нормативные требования, включая:
Подробные руководства по установке, примеры расширенного использования, справочники по конфигурации и дополнительная документация доступны по адресу:
https://silverhack.github.io/monkey365/
[!TIP] Поставьте нам звезду! Если Monkey365 оказался для вас полезным, пожалуйста, поставьте звёздочку репозиторию на GitHub. Это повышает видимость проекта и поддерживает его дальнейшее развитие.