ScubaGear est un outil d'évaluation qui vérifie que la configuration d'un locataire Microsoft 365 (M365) est conforme aux politiques décrites dans les documents de référence de configuration de sécurité Secure Cloud Business Applications (SCuBA).
Remarque : Cette documentation peut être lue à l'aide des pages GitHub.
ScubaGear est destiné aux administrateurs M365 qui souhaitent évaluer leurs environnements locataires par rapport aux lignes de base de configuration sécurisées CISA.
ScubaGear utilise un processus en trois étapes :
Première étape : le code PowerShell interroge les API M365 pour divers paramètres de configuration.
Deuxième étape - Il appelle ensuite Open Policy Agent (OPA) pour comparer ces paramètres aux politiques de sécurité Rego écrites selon les documents de base.
Troisième étape - Enfin, il rapporte les résultats de la comparaison au format HTML, JSON et CSV.
Pour installer ScubaGear depuis PSGallery, ouvrez un terminal PowerShell 5 sur un ordinateur Windows et installez le module :
# Installer ScubaGearInstall-Module -Name ScubaGear
Pour installer ses dépendances :
# Installer les dépendances minimales requisesInitialize-SCuBA
Pour vérifier qu'il est installé :
# Vérifiez la versionInvoke-SCuBA -Version
Pour exécuter ScubaGear :
# Évaluer tous les produitsInvoke-SCuBA -ProductNames *
Remarque : L'exécution réussie de ScubaGear nécessite certains prérequis et paramètres de configuration. Pour en savoir plus, lisez les sections ci-dessous.
Les sections suivantes doivent être lues dans l’ordre.
Installer depuis PSGallery
Télécharger depuis GitHub
Désinstaller
Dépendances
Autorisations requises
Autorisations interactives
Autorisations non interactives
Exécution
Rapports
Paramètres
Fichier de configuration
Plusieurs locataires
Défenseur
Échange en ligne
Plateforme de puissance
MicrosoftGraph
Procuration
Hypothèses
Sauf indication contraire, ce projet est distribué sous la licence Creative Commons Zero. Avec l'approbation du développeur, les contributions peuvent être soumises avec une autre licence compatible. Si elles sont acceptées, ces contributions seront répertoriées ici avec la licence appropriée.