ScubaGear ist ein Bewertungstool, das überprüft, ob die Konfiguration eines Microsoft 365 (M365)-Mandanten den in den Secure Cloud Business Applications (SCuBA) Security Configuration Baseline-Dokumenten beschriebenen Richtlinien entspricht.
Hinweis : Diese Dokumentation kann über GitHub Pages gelesen werden.
ScubaGear richtet sich an M365-Administratoren, die ihre Mandantenumgebungen anhand der CISA Secure Configuration Baselines bewerten möchten.
ScubaGear verwendet einen dreistufigen Prozess:
Schritt eins – PowerShell-Code fragt M365-APIs nach verschiedenen Konfigurationseinstellungen ab.
Schritt zwei – Anschließend wird der Open Policy Agent (OPA) aufgerufen, um diese Einstellungen mit den Rego-Sicherheitsrichtlinien zu vergleichen, die gemäß den Basisdokumenten geschrieben wurden.
Schritt drei – Abschließend werden die Ergebnisse des Vergleichs als HTML, JSON und CSV gemeldet.
Um ScubaGear von PSGallery zu installieren, öffnen Sie ein PowerShell 5-Terminal auf einem Windows-Computer und installieren Sie das Modul:
# Installiere ScubaGearInstall-Module -Name ScubaGear
So installieren Sie seine Abhängigkeiten:
# Installieren Sie die mindestens erforderlichen AbhängigkeitenInitialize-SCuBA
So überprüfen Sie, ob es installiert ist:
# Überprüfen Sie die versionInvoke-SCuBA -Version
So führen Sie ScubaGear aus:
# Alle Produkte bewertenInvoke-SCuBA -ProductNames *
Hinweis : Für die erfolgreiche Ausführung von ScubaGear sind bestimmte Voraussetzungen und Konfigurationseinstellungen erforderlich. Um mehr zu erfahren, lesen Sie die folgenden Abschnitte.
Die folgenden Abschnitte sollten der Reihe nach gelesen werden.
Von PSGallery installieren
Von GitHub herunterladen
Deinstallieren
Abhängigkeiten
Erforderliche Berechtigungen
Interaktive Berechtigungen
Nicht interaktive Berechtigungen
Ausführung
Berichte
Parameter
Konfigurationsdatei
Mehrere Mieter
Verteidiger
Online-Austausch
Power-Plattform
Microsoft Graph
Stellvertreter
Annahmen
Sofern nicht anders angegeben, wird dieses Projekt unter der Creative Commons Zero-Lizenz vertrieben. Mit Genehmigung des Entwicklers können Beiträge mit einer alternativen kompatiblen Lizenz eingereicht werden. Bei Annahme werden diese Beiträge hier mit der entsprechenden Lizenz aufgeführt.