E-MON
Monkey365
Herramienta de código abierto en PowerShell para auditar la configuración de seguridad de Microsoft 365, Azure y Entra ID — suscripciones, tenants, SharePoint y Teams.
Sitio oficialVolver al catálogo
RESUMEN
Monkey365 (github.com/silverhack/monkey365) es una herramienta de código abierto en PowerShell para auditar la configuración de seguridad de Microsoft 365, Azure y Microsoft Entra ID. Funciona como un módulo basado en colectores: se conecta con una identidad provista, recolecta la configuración de los servicios en alcance — suscripciones, resource groups, SharePoint Online, Teams, Entra ID/Azure AD y Power Platform — y luego evalúa esa configuración contra un conjunto de reglas de seguridad incorporado, inspirado en CIS y en las guías de hardening de Microsoft.
Al operar exclusivamente mediante las APIs documentadas de Microsoft Graph y Azure Resource Manager, en lugar de endpoints no documentados, Monkey365 evita instalar módulos adicionales de Microsoft o navegar múltiples portales de administración a mano — una sola ejecución autenticada produce un informe consolidado de configuraciones erróneas en toda la pila cloud de Microsoft que usa el cliente.
CASOS DE USO
Casos de uso en un engagement
- 01
Auditar la configuración de recursos de una suscripción de Azure frente a benchmarks de seguridad estilo CIS.
- 02
Revisar la configuración del tenant de Entra ID (Azure AD) — acceso condicional, acceso de invitados, exigencia de MFA — buscando brechas.
- 03
Evaluar la configuración de sharing y acceso externo de SharePoint Online y Teams por riesgo de sobreexposición.
- 04
Producir un informe consolidado de postura de seguridad de Microsoft 365 para un engagement con el cliente.
PRIMEROS PASOS
Durante una evaluación de seguridad de Microsoft 365 / Azure, para recolectar y revisar la configuración de tenant, suscripción, SharePoint, Teams y Entra ID frente a baselines de seguridad conocidos.
- Instala el módulo de PowerShell Monkey365 con `Install-Module -Name Monkey365`.
- Confirma que la cuenta provista por el cliente tiene los roles de solo lectura necesarios para los servicios en alcance (Azure Reader, roles de admin de SharePoint/Teams, etc.).
- Ejecuta `Invoke-Monkey365` con la `-Instance` correspondiente (Microsoft365, Azure o EntraID) y la suscripción/tenant objetivo.
- Exporta y revisa el informe generado, filtrando primero por los hallazgos de severidad alta.
Invoke-Monkey365 -Instance Azure -Analysis -ExportTo HTMLANTES DE USARLA
Qué revisar antes de lanzarla
Incluso la recolección de solo lectura toca todos los servicios en alcance — acuerda con el cliente de antemano qué suscripciones, tenants y cargas de trabajo de Microsoft 365 están incluidas.
Las llamadas a Graph y Azure Resource Manager quedan registradas en los logs de inicio de sesión de Entra ID y en el Activity Log de Azure bajo la identidad usada — espera un pico notable durante una ejecución completa.
El conjunto de reglas incorporado refleja el baseline propio de la herramienta, no necesariamente la política real del cliente — valida los hallazgos marcados contra los requisitos de seguridad documentados del cliente antes de reportarlos.