thalpius/microsoft-365-incident-response
GitHub: thalpius/microsoft-365-incident-response
通过 Microsoft Graph Security API 统一 PowerShell 调用,简化 Microsoft 365 安全事件响应中的跨服务调查流程。
Stars: 0 | Forks: 0
# 简介
在安全事件发生时,您都希望尽可能快速且精准地进行分析。尽管有许多脚本可用于在 Microsoft 365 中进行妥善的调查,但如果您在使用 Exchange Online、OneDrive、SharePoint 时,它们都需要独立的模块。更不用说 Exchange Online 有时需要根据您要提取的数据加载多个模块。由于需要多次登录,使用大量模块可能会非常麻烦。
我想为 Microsoft 365 内的任何事件响应创建一个“*一戒统御众戒(大包大揽)*”的解决方案,它不依赖于操作系统,能在 Windows 上原生运行,并且支持开启或关闭多因素认证。PowerShell 可以在 Linux、macOS 以及 Windows 上原生运行,而且恰好是一门我稍微了解的语言。
由于许多 Microsoft 安全产品和服务都会连接到 Microsoft Graph Security API,因此我选择将 PowerShell 与 Microsoft Graph Security API 结合使用。
# 安装
Import-Module Invoke-IncidentResponseMicrosoft365.psm1
# 信息
如果您发现缺少任何调查问题,请告诉我或提交一个 GitHub issue,我会尽力将其添加到脚本中。有关该脚本功能的更多信息,请查看我的博客文章:https://thalpius.com/2020/09/21/microsoft-office-365-incident-response-using-the-microsoft-graph-security-api/
标签:AI合规, IPv6, Libemu, Microsoft Graph API, PB级数据处理, PowerShell, 安全运维, 库, 应急响应, 微软365, 数据泄露, 网络安全审计