ScubaGear é uma ferramenta de avaliação que verifica se a configuração de um locatário do Microsoft 365 (M365) está em conformidade com as políticas descritas nos documentos de linha de base de configuração de segurança do Secure Cloud Business Applications (SCuBA).
Nota : Esta documentação pode ser lida usando GitHub Pages.
ScubaGear é para administradores M365 que desejam avaliar seus ambientes de locatário em relação às linhas de base de configuração segura CISA.
ScubaGear usa um processo de três etapas:
Etapa um : o código do PowerShell consulta as APIs do M365 em busca de várias definições de configuração.
Etapa dois - Em seguida, ele chama o Open Policy Agent (OPA) para comparar essas configurações com as políticas de segurança Rego escritas de acordo com os documentos de linha de base.
Etapa três – Por fim, relata os resultados da comparação como HTML, JSON e CSV.
Para instalar o ScubaGear da PSGallery, abra um terminal PowerShell 5 em um computador Windows e instale o módulo:
# Instale o ScubaGearInstall-Module -Name ScubaGear
Para instalar suas dependências:
# Instale as dependências mínimas necessáriasInitialize-SCuBA
Para verificar se ele está instalado:
# Verifique a versãoInvoke-SCuBA -Version
Para executar o ScubaGear:
# Avaliar todos os produtosInvoke-SCuBA -ProductNames *
Nota : A execução bem-sucedida do ScubaGear requer certos pré-requisitos e definições de configuração. Para saber mais, leia as seções abaixo.
As seções a seguir devem ser lidas em ordem.
Instalar da PSGallery
Baixe do GitHub
Desinstalar
Dependências
Permissões necessárias
Permissões interativas
Permissões não interativas
Execução
Relatórios
Parâmetros
Arquivo de configuração
Vários inquilinos
Defensor
Troca on-line
Plataforma de energia
Microsoft Gráfico
Procuração
Suposições
Salvo indicação em contrário, este projeto é distribuído sob a licença Creative Commons Zero. Com a aprovação do desenvolvedor, as contribuições podem ser enviadas com uma licença alternativa compatível. Se aceitas, essas contribuições serão listadas aqui com a licença apropriada.