Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/galvnyz/m365-assess
漏洞分析配置审计云安全DevSecOps身份与访问管理 (IAM)事件响应电子邮件安全
GitHubgalvnyz/m365-assess

M365-Assess

290+ 自动化检查,覆盖 14 个合规框架,交互式 HTML 报告,数据不会离开您的机器。

查看仓库
189442010小时36分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

M365 Assess

M365 Assess

全面的 M365 安全评估工具

面向 IT 顾问和管理员的只读 Microsoft 365 安全评估

CI Coverage PowerShell 7.6+ Read-Only Version License: MIT


这是什么?

M365 Assess 针对 Microsoft 365 租户运行一条只读命令,并生成 CSV 数据、一个自包含的品牌化 HTML 报告,以及一个 XLSX 合规矩阵,涵盖身份、电子邮件、安全、设备、协作和合规基线。

292 项自动化安全检查,映射到 15 个合规框架 —— 计数由 controls/registry.json 生成;各框架的覆盖情况见 docs/reference/COVERAGE.md。

它专为安全管理员、合规官、IT 顾问 / vCISO、审计人员以及 CI 流水线而构建 —— 适合任何需要快速、有证据支撑且映射到 CIS、NIST、SOC 2、HIPAA、ISO 27001 等标准的安全态势快照的人。

安装

Install-Module M365-Assess -Scope CurrentUser

Graph 和 EXO 依赖项已在清单中声明,并会自动安装。有关从源代码安装、ZIP 解除锁定步骤以及完整先决条件,请参阅快速入门指南。

运行

Invoke-M365Assessment -TenantId 'contoso.onmicrosoft.com'

结果会存放在一个带时间戳的文件夹中,包含 CSV 数据、一个 HTML 报告和一个 XLSX 合规矩阵。不带任何参数运行会启动一个交互式向导,引导你完成部分选择、租户、身份验证和输出文件夹设置。

M365 Assess 控制台显示实时安全检查进度

有关部分选择、完整参数参考、连接配置文件、云环境以及独立收集器用法,请参阅执行指南。要在 GCC High 上运行?请参阅 GCC High 设置指南。

部分

默认情况下,十三个评估部分涵盖 Tenant、Identity、Licensing、Email、Intune、Security、Collaboration、Hybrid 和 PowerBI,此外还有可选的 Inventory、ActiveDirectory、SOC2 和 ValueOpportunity。完整的收集器目录和各部分详情见执行指南。

# Run specific sections
Invoke-M365Assessment -Section Identity,Email -TenantId 'contoso.onmicrosoft.com'

报告预览

这个自包含的 HTML 报告可在任何浏览器中打开,无需任何依赖。你可以从执行概览点击进入各个安全域,深入查看发现项,并审查 15 个框架的合规态势 —— 全部都在一个离线文件中完成。

执行概览 - Microsoft 安全分数、严重/失败/警告摘要卡片、MFA 分布以及域态势细分



框架覆盖视图,显示映射到自动化发现项的 CMMC 控制项,并带有严重性和检查 ID 列

有关完整的已清除 PII 的示例报告,请参阅 docs/sample-report/_Example-Report.html;有关交互式演练,请参阅报告用户指南。

处理敏感输出: 评估文件包含 UPN、邮箱元数据、管理员角色分配和策略正文 —— 请将其视为机密。请参阅 docs/reference/DATA-HANDLING.md。

近期版本

有关完整发布历史和版本说明,请参阅变更日志。

文档

指南描述
快速入门在全新 Windows 机器上逐步设置(PowerShell 7、安装路径、先决条件)
执行指南部分、完整参数参考、连接配置文件、环境、独立脚本
身份验证交互式、证书、设备代码、托管标识以及预先存在的连接方法
GCC High 设置主权云设置:应用注册、同意、Power BI、已知缺口
权限生成的各部分矩阵:委派 Graph 范围、应用权限、EXO RBAC 组、Purview 目录角色
HTML 报告报告功能、交互式演练、独立生成、白标
合规15 个框架、XLSX 导出、CheckId 系统、控制项注册表
兼容性模块版本、依赖矩阵、已知不兼容性
故障排除常见错误、模块冲突、权限问题
变更日志发布历史和版本说明
安全漏洞报告和安全策略

docs 索引是所有指南的规范导航入口。

获取帮助

Import-Module ./src/M365-Assess
Get-Help Invoke-M365Assessment -Full

贡献

欢迎贡献。有关指南,请参阅 CONTRIBUTING.md。

许可证

本项目根据 MIT 许可证授权。有关详情,请参阅 LICENSE。


由 Daren9m 和贡献者构建  ·  使用 Claude Code(Anthropic)开发
下载工具