ScubaGear — это инструмент оценки, который проверяет, соответствует ли конфигурация клиента Microsoft 365 (M365) политикам, описанным в базовых документах конфигурации безопасности безопасных облачных бизнес-приложений (SCuBA).
Примечание . Эту документацию можно прочитать с помощью GitHub Pages.
ScubaGear предназначен для администраторов M365, которые хотят оценить свои среды арендаторов на соответствие базовым критериям безопасной конфигурации CISA.
ScubaGear использует трехэтапный процесс:
Шаг первый . Код PowerShell запрашивает API-интерфейсы M365 для получения различных параметров конфигурации.
Шаг второй . Затем он вызывает агент открытой политики (OPA) для сравнения этих настроек с политиками безопасности Rego, написанными в соответствии с базовыми документами.
Шаг третий . Наконец, он сообщает о результатах сравнения в формате HTML, JSON и CSV.
Чтобы установить ScubaGear из PSGallery, откройте терминал PowerShell 5 на компьютере с Windows и установите модуль:
# Установите ScubaGearInstall-Module -Name ScubaGear
Чтобы установить его зависимости:
# Установите минимально необходимые зависимостиInitialize-SCuBA
Чтобы убедиться, что он установлен:
# Проверяем версиюInvoke-SCuBA -Version
Чтобы запустить ScubaGear:
# Оцените все продуктыInvoke-SCuBA -ProductNames *
Примечание . Для успешного запуска ScubaGear необходимы определенные предварительные условия и настройки конфигурации. Чтобы узнать больше, прочитайте разделы ниже.
Следующие разделы следует читать по порядку.
Установить из PSGallery
Скачать с GitHub
Удалить
Зависимости
Требуемые разрешения
Интерактивные разрешения
Неинтерактивные разрешения
Исполнение
Отчеты
Параметры
Файл конфигурации
Несколько арендаторов
Защитник
Обмен онлайн
Силовая платформа
Microsoft Граф
Прокси
Предположения
Если не указано иное, данный проект распространяется по лицензии Creative Commons Zero. С одобрения разработчика материалы могут быть отправлены с альтернативной совместимой лицензией. В случае принятия эти вклады будут перечислены здесь с соответствующей лицензией.