ScubaGear es una herramienta de evaluación que verifica que la configuración de un inquilino de Microsoft 365 (M365) se ajuste a las políticas descritas en los documentos de referencia de configuración de seguridad de Secure Cloud Business Applications (SCuBA).
Nota : esta documentación se puede leer usando GitHub Pages.
ScubaGear es para administradores de M365 que desean evaluar los entornos de sus inquilinos con respecto a las líneas base de configuración segura de CISA.
ScubaGear utiliza un proceso de tres pasos:
Paso uno : el código de PowerShell consulta las API de M365 para varias configuraciones.
Paso dos : luego llama al Open Policy Agent (OPA) para comparar estas configuraciones con las políticas de seguridad de Rego escritas según los documentos de referencia.
Paso tres : finalmente, informa los resultados de la comparación como HTML, JSON y CSV.
Para instalar ScubaGear desde PSGallery, abra una terminal PowerShell 5 en una computadora con Windows e instale el módulo:
# Instalar ScubaGearInstall-Module -Nombre ScubaGear
Para instalar sus dependencias:
# Instalar las dependencias mínimas requeridasInitialize-SCuBA
Para verificar que esté instalado:
# Verifique la versiónInvoke-SCuBA -Version
Para ejecutar ScubaGear:
# Evaluar todos los productos Invoke-SCuBA -ProductNames *
Nota : La ejecución exitosa de ScubaGear requiere ciertos requisitos previos y ajustes de configuración. Para obtener más información, lea las secciones siguientes.
Las siguientes secciones deben leerse en orden.
Instalar desde PSGallery
Descargar desde GitHub
Desinstalar
Dependencias
Permisos requeridos
Permisos interactivos
Permisos no interactivos
Ejecución
Informes
Parámetros
Archivo de configuración
Múltiples inquilinos
Defensor
Intercambio en línea
Plataforma de energía
Gráfico de Microsoft
Apoderado
Suposiciones
A menos que se indique lo contrario, este proyecto se distribuye bajo la licencia Creative Commons Zero. Con la aprobación del desarrollador, las contribuciones se pueden enviar con una licencia compatible alternativa. Si se aceptan, esas contribuciones se enumerarán aquí con la licencia correspondiente.