Odysec

Microsoft 365 租戶組態審查

檢視攻擊者實際會利用的租戶設定,而非逐項打勾的最佳實務清單。免費、不需註冊。

我們沒有您租戶的存取權 由您在自有租戶上執行一段唯讀的 PowerShell,產生 JSON 檔案後自行決定是否上傳。不需要 OAuth 管理員同意、不需要應用程式註冊、我們不保管任何權杖。伺服器產生結果後即釋放,不保存您的檔案。

01使用方式

① 在您的電腦上以租戶管理員身分開啟 PowerShell,安裝 Graph 模組(若尚未安裝):

Install-Module Microsoft.Graph -Scope CurrentUser
Install-Module ExchangeOnlineManagement -Scope CurrentUser

下載採集腳本並執行:

.\odysec-tenant.ps1 -Output tenant.json

③ 將產生的 tenant.json 上傳至下方。

腳本是完整、可讀、未混淆的原始碼,全部是 Get-* 查詢,沒有任何 SetNewRemove。本腳本需以管理員權限執行,因此請先行審閱——任何要求以管理員權限執行卻不提供原始碼的資安工具,都不值得信任。未安裝第二個模組亦可執行,僅郵件相關項目會標記為未採集;該標記代表未經檢查,而非確認無問題。

02檢查涵蓋的項目

規則聚焦於實際被用於入侵租戶的途徑,而非完整的設定清單:

03未採集不等於沒問題

若某一項因模組未安裝或權限不足而無法取得,報告會明確標示「無法判斷」,不會視為通過。此一作法看似理所當然,但多數自動檢查工具在無法取得資料時會直接略過——該項目在報告上便與「已檢查且無問題」呈現得完全相同。

04相關服務

本檢查評估的是租戶的設定。若需確認自有網域的郵件防偽設定是否正確,可使用郵件安全體檢(同樣免費,僅查詢公開 DNS);若需確認 Linux 主機上是否已留有入侵痕跡,則屬入侵跡證健檢的範圍。