Bod 25 01 Csa Microsoft Policy MCP
B

Bod 25 01 Csa Microsoft Policy MCP

このプロジェクトは、CISA BOD 25-01のセキュリティコントロール要件を実装したMicrosoft 365のセキュリティ構成管理サーバーで、Microsoft Graph APIを通じて、認証管理、多要素認証、アプリケーションコントロールなどのセキュリティ機能を提供します。
2ポイント
7.2K

CISA M365 MCPサーバーとは?

これは、Microsoft 365用に特別に設計されたモデルコンテキストプロトコル(MCP)サーバーで、米国サイバーセキュリティ・インフラストラクチャ保護局(CISA)が発行したBOD 25-01指令のセキュリティコントロール要件を自動的に実施します。サーバーはMicrosoft Graph APIを通じてあなたのMicrosoft 365テナントと統合され、セキュリティ設定の構成と管理を簡単に行えるように支援します。

CISA M365 MCPサーバーの使い方は?

あなたは簡単なJSONコマンドでサーバーとやり取りでき、サーバーが複雑なセキュリティ構成タスクを自動的に実行します。サーバーは、古い認証のブロック、多要素認証(MFA)の構成、特権ロールの管理など、さまざまな事前設定されたツールを提供します。

適用シナリオ

CISAのセキュリティ要件を満たす必要がある米国政府機関や請負業者、およびMicrosoft 365のセキュリティ構成を重視するすべての組織に特に適しています。IT管理者は、これを使用してコンプライアンス状態を迅速に確認し、非コンプライアンス項目を修正できます。

主要機能

旧式認証コントロール
不安全な旧式認証プロトコルを自動的に無効にし、攻撃面を減らします。
リスクベースのアクセスコントロール
ユーザーのリスクレベルに基づいて高リスクアカウントを自動的にブロックします。
MFA管理
フィッシング対策の多要素認証方法とポリシーを構成します。
アプリケーションコントロール
アプリケーションの登録と同意プロセスを制限し、悪意のあるアプリを防止します。
特権ロール管理
グローバル管理者などの特権ロールを管理し、最小権限の原則を実施します。
コンプライアンスレポート
詳細なコンプライアンス状態レポートを生成し、各コントロールの実施状況を表示します。
利点
複雑なセキュリティコントロールを自動的に実施し、管理者の時間を節約します。
CISAコンプライアンス構成が事前設定されており、構成エラーのリスクを減らします。
すべての重要なセキュリティ設定を集中管理します。
明確なコンプライアンス状態レポートを提供します。
Microsoft Graph APIと深く統合されています。
制限
Microsoft 365管理者権限が必要です。
CISA BOD 25-01関連のコントロールのみをサポートします。
一部の高度なカスタマイズには、直接Graph APIを使用する必要がある場合があります。

使い方

サーバーのインストール
Smitheryプラットフォームを通じて、または手動でサーバーをインストールします。
Azure ADアプリの構成
Azureポータルでアプリを作成し、必要なAPIアクセス許可を付与します。
環境変数の設定
テナントID、クライアントID、クライアントシークレットを構成します。
サーバーの起動
MCPサーバーをビルドして起動します。

使用例

迅速なコンプライアンスチェック
新しい管理者が現在のテナントのCISAコンプライアンス状態を迅速に把握する必要があります。
緊急セキュリティ修復
旧式認証プロトコルがまだ許可されていることが判明し、すぐに無効にする必要があります。
特権ロール管理
グローバル管理者の数を減らし、承認プロセスを構成する必要があります。

よくある質問

このサーバーはCISAの公式製品ですか?
このサーバーを使用するにはどのような権限が必要ですか?
サーバーはどのような設定を変更しますか?
変更を元に戻すにはどうすればいいですか?
どのMicrosoft 365バージョンがサポートされていますか?

関連リソース

CISA BOD 25-01公式ドキュメント
CISAが発行した元の指令ドキュメントです。
Microsoft Graph APIドキュメント
Microsoft Graph APIの公式ドキュメントです。
GitHubリポジトリ
プロジェクトのソースコードです。
Smitheryインストールガイド
Smitheryプラットフォームを通じたインストールガイドです。

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "cisa-m365": {
      "command": "node",
      "args": ["path/to/cisa-m365/build/index.js"],
      "env": {
        "TENANT_ID": "your-tenant-id",
        "CLIENT_ID": "your-client-id",
        "CLIENT_SECRET": "your-client-secret"
      }
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
4.9K
5ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
11.5K
5ポイント
A
Agentic Radar
エージェンティックレーダーは、エージェントシステムを分析・評価するセキュリティスキャナーで、開発者、研究者、セキュリティ専門家がエージェントシステムのワークフローを理解し、潜在的なホールを特定するのに役立ちます。
Python
10.2K
5ポイント
I
Ida Pro MCP
認証済み
IDA Pro MCPは逆エンジニアリング用のサーバープラグインで、MCPプロトコルを介してクライアントツールとやり取りし、関数分析、コメントの変更、変数のリネームなどの機能を提供し、Cline、Roo Codeなどの複数のMCPクライアントをサポートします。
Python
11.2K
5ポイント
M
MCP Shield
MCPシールドは、MCPサーバーの脆弱性をスキャンするためのセキュリティツールです。ツール投毒攻撃、データ漏洩経路、クロスドメイン違反などのセキュリティリスクを検出することができます。
TypeScript
9.6K
5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
12.4K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
15.2K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
43.1K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
23.5K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
13.1K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
16.0K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
14.6K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
21.4K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2025AIBase