
ScubaGear 是一款评估工具,用于验证 Microsoft 365 (M365) 租户的配置是否符合安全云商业应用(SCuBA)安全配置基线文档中描述的策略。
[!NOTE] 本文档可通过 GitHub Pages 阅读。
ScubaGear 适用于希望根据 CISA 安全配置基线评估其租户环境的 M365 管理员。
ScubaGear 使用三步流程:

SCuBA 控制项已映射到 NIST SP 800-53 和 MITRE ATT&CK 框架。
SCuBA 现在包含一个图形用户界面,使创建和管理 YAML 配置文件比以往更加轻松。这一直观的工具有助于降低手动编辑的复杂性,并简化组织的配置流程。 有关更多信息,请参阅 配置界面 文档。
Start-ScubaConfigApp 启动非常适合喜欢可视化界面而非命令行工具的用户。
在启动 ScubaGear 之前,务必确保您的环境已正确配置,包括具备必要的依赖项和权限。
请查看先决条件部分,确认您的系统满足所有要求。这将有助于避免执行过程中出现错误,并确保顺畅地使用 ScubaGear。
[!NOTE] 在您的环境中安装 ScubaGear 后,建议在需要更新到最新版本时使用内置的更新函数和功能。更多信息请参阅更新指南。
ScubaGear 可以多次运行,以正确评估基线设置。
首次运行(无配置文件): 在不使用配置文件的情况下启动 ScubaGear。首次运行会生成环境当前设置的基线模板。它不会进行任何更改,但有助于您了解默认安全态势。
后续运行(使用配置文件): 查看并编辑生成的配置文件后,再次运行 ScubaGear,并将该配置文件作为输入。这使 ScubaGear 能够将您的预期设置与实际环境进行比较,并相应地提示差异。
[!IMPORTANT] ScubaGear 有特定的先决条件,并依赖已定义的配置值来正确评估您的 Microsoft 365 租户。在完成初始评估运行后,请仔细查看结果。通过更新租户配置,或使用排除项、注释或省略项在 YAML 配置文件中记录风险接受情况,来解决已识别的差距。 请参阅以下各节获取详细指导。
这种迭代方法可确保 ScubaGear 与您的环境保持一致,并使所有策略评估都基于您自定义的基线。
要从 PSGallery 安装 ScubaGear,请在 Windows 计算机上打开 PowerShell 5 终端并安装该模块:
# Install ScubaGear
Install-Module -Name ScubaGear
# Install the minimum required dependencies
Initialize-SCuBA
# Check the version
Invoke-SCuBA -Version
[!IMPORTANT] 如果您在 v2.0.0 中使用交互式登录访问 gcc 或 gcchigh 等非商业租户,请包含 -M365Environment 参数。在未来的版本中,ScubaGear 将自动检测 M365 环境,届时将不再需要此参数。
# Assess all products (basic command)
Invoke-SCuBA -ProductNames *
ScubaGear 使用 YAML 配置文件来定义应如何评估您的环境。该文件具有以下几个重要用途:
[!IMPORTANT] 如果没有正确定义的 YAML 文件,ScubaGear 将采用可能无法反映您组织实际策略或风险态势的默认配置。如果用于 CISA 的约束性操作指令 (BOD) 25-01 ,则必须提供该文件。
[!TIP] 其中包含 full_config.yaml 以帮助您入门。在与 ScubaGear 模块一起使用之前,应自定义此文件以反映您租户的独特配置。
当为 BOD 25-01 提交而运行 Invoke-SCuBA 时:
# Run with a configuration file
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -Organization 'example.onmicrosoft.com'
对于所有其他情况:
# Run with a configuration file (no-BOD)
Invoke-SCuBA -ConfigFilePath "path/to/your/config.yaml" -SilenceBODWarnings
以下命令将更新 ScubaGear。
# The following will update ScubaGear to the latest version
Update-ScubaGear
以下命令将重置所有 ScubaGear 依赖项,运行前请详细查看更新指南。
# The follwing will remove and re-install all ScubaGear dependencies
Reset-ScubaGearDependencies
除非另有说明,本项目根据知识共享零(Creative Commons Zero)许可证分发。经开发者批准,贡献者可以以其他兼容许可证提交贡献。如果被接受,这些贡献将在此处以相应许可证列出。