BOD 25 01 CISA Microsoft Policies
B

BOD 25 01 CISA Microsoft Policies

CISA BOD 25 - 01のセキュリティコントロールを実現するM365 MCPサーバーで、Microsoft 365のセキュリティ設定を管理および構成します
2.5ポイント
7.7K

CISA M365 MCPサーバーとは?

CISA M365 MCPサーバーは、モデルコンテキストプロトコル(MCP)に基づくツールで、Microsoft 365のセキュリティ設定を構成および管理し、CISAが発行したBOD 25 - 01セキュリティ標準に準拠することを保証します。これはMicrosoft Graph APIを統合することで、Azure AD/Entra IDの包括的なセキュリティ管理を実現します。

CISA M365 MCPサーバーの使い方は?

サーバーをインストールし、必要な環境変数を構成することで使用を開始できます。その後、さまざまなAPIインターフェースを呼び出して特定のセキュリティコントロール操作を実行できます。

適用シーン

CISA BOD 25 - 01標準を厳格に遵守する必要がある企業や組織、特にMicrosoft 365を日常業務で使用する場合に適しています。

主要機能

旧形式の認証を無効にする
旧形式の認証プロトコルをブロックし、攻撃面を減らしてセキュリティを向上させます。
リスク駆動型のアクセス制御
脅威情報に基づいて高リスクのユーザーとログイン行動を検出してブロックします。
多要素認証(MFA)の構成
フィッシング耐性のあるMFAポリシーを強制実施し、代替MFA方法を許可します。
アプリケーションの登録と同意の制御
非管理者ユーザーのアプリケーション登録と同意を制限します。
パスワードポリシーの管理
パスワードの有効期限機能を無効にし、最新のセキュリティベストプラクティスを採用します。
特権ロールの管理
グローバル管理者の数を制限し、細粒度のロール割り当てを強制します。
利点
コンプライアンス管理作業を簡素化する
自動化されたセキュリティポリシーの実行
詳細なログ記録とレポートをサポートする
制限
Azure AD管理者権限が必要です
初期構成が複雑になる可能性があります

使い方

CISA M365 MCPサーバーをインストールする
npmを通じてサーバーをインストールし、環境変数の要件に従って必要なパラメータを構成します。
Azure ADアプリを構成する
Azureポータルで新しいアプリを作成し、必要なAPIアクセス許可を付与します。
サーバーを起動する
サーバーを起動し、正常に動作していることを確認します。

使用例

旧形式の認証を無効にする
旧形式の認証プロトコルをブロックし、システム全体のセキュリティを向上させます。
MFAを強制実施する
フィッシング耐性のある多要素認証を有効にし、機密アカウントを不正アクセスから保護します。

よくある質問

CISA M365 MCPサーバーに特殊なハードウェアサポートは必要ですか?
現在のセキュリティポリシーの状態を確認するにはどうすればいいですか?

関連リソース

公式ドキュメント
CISA M365 MCPサーバーに関する詳細情報を取得します。
GitHubコードリポジトリ
ソースコードを表示し、貢献に参加します。
ビデオチュートリアル
ビデオを見て、すぐに使い始める方法を学びます。

インストール

以下のコマンドをクライアントにコピーして設定
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
5.9K
5ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
11.5K
5ポイント
A
Agentic Radar
エージェンティックレーダーは、エージェントシステムを分析・評価するセキュリティスキャナーで、開発者、研究者、セキュリティ専門家がエージェントシステムのワークフローを理解し、潜在的なホールを特定するのに役立ちます。
Python
9.1K
5ポイント
I
Ida Pro MCP
認証済み
IDA Pro MCPは逆エンジニアリング用のサーバープラグインで、MCPプロトコルを介してクライアントツールとやり取りし、関数分析、コメントの変更、変数のリネームなどの機能を提供し、Cline、Roo Codeなどの複数のMCPクライアントをサポートします。
Python
11.2K
5ポイント
M
MCP Shield
MCPシールドは、MCPサーバーの脆弱性をスキャンするためのセキュリティツールです。ツール投毒攻撃、データ漏洩経路、クロスドメイン違反などのセキュリティリスクを検出することができます。
TypeScript
9.6K
5ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
42.4K
4.7ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
15.1K
4.8ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
13.3K
4.5ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
24.2K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
12.0K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
15.8K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
14.5K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
20.1K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2025AIBase