Cisa M365
C

Cisa M365

該項目是一個實現CISA BOD 25-01安全控制的M365 MCP服務器,通過微軟Graph API管理Microsoft 365安全設置,提供包括阻止傳統認證、基於風險訪問控制、MFA管理、應用註冊控制、密碼策略管理等功能。
2.5分
10.2K

什麼是CISA M365 MCP Server?

CISA M365 MCP Server是一個專為企業設計的工具,旨在根據CISA發佈的BOD 25-01標準,增強Microsoft 365的安全性。它通過集成Microsoft Graph API來執行安全策略、監控合規性和生成詳細的報告。

如何使用CISA M365 MCP Server?

首先,您需要配置您的Azure AD應用程序,並確保擁有管理員權限。然後,通過調用相應的API端點來啟用或禁用特定的安全控制。例如,您可以阻止遺留認證或強制實施多重身份驗證。

適用場景

此服務器特別適合那些希望提高其Microsoft 365平臺安全性、遵循行業最佳實踐以及滿足監管要求的企業。它可以幫助企業減少攻擊面並保護敏感數據。

主要功能

阻止遺留認證
此功能可以關閉舊式認證協議,從而降低潛在威脅。
基於風險的訪問控制
該功能允許系統自動檢測高風險用戶並阻止他們登錄。
多重身份驗證管理
支持多種身份驗證方式,包括基於風險的MFA。
應用註冊與同意控制
限制誰可以註冊新應用及授予應用權限。
密碼策略管理
調整密碼複雜度規則,例如禁用密碼過期。
特權角色管理
限制全局管理員數量,強制執行精細的角色分配。
優勢
提升整體安全級別
簡化複雜的配置流程
提供全面的合規報告
侷限性
需要一定的技術背景才能完全利用所有功能
某些高級功能可能涉及額外的成本

如何使用

安裝服務器
按照安裝指南下載並設置CISA M365 MCP Server。
配置環境變量
編輯.env文件,添加您的Azure AD憑據。
調用API
使用客戶端工具調用所需的API端點以執行安全控制。

使用案例

阻止遺留認證
調用此API以防止任何依賴於舊式認證協議的訪問嘗試。
強制實施多重身份驗證
啟用更安全的身份驗證機制,如Windows Hello或FIDO2。

常見問題

如何開始使用CISA M365 MCP Server?
是否需要付費才能使用此服務器?

相關資源

官方文檔
深入瞭解CISA M365 MCP Server的操作手冊。
GitHub倉庫
查看源碼並參與貢獻。

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "cisa-m365": {
      "command": "node",
      "args": ["path/to/cisa-m365/build/index.js"],
      "env": {
        "TENANT_ID": "your-tenant-id",
        "CLIENT_ID": "your-client-id",
        "CLIENT_SECRET": "your-client-secret"
      }
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

S
Security Detections MCP
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
TypeScript
9.4K
4分
A
Aderyn
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Rust
19.3K
5分
A
Agentic Radar
Agentic Radar是一個用於分析和評估代理系統的安全掃描工具,幫助開發者、研究人員和安全專家理解代理系統的工作流程並識別潛在漏洞。
Python
13.0K
5分
M
MCP Scan
MCP-Scan是一款針對MCP服務器的安全掃描工具,用於檢測提示注入、工具汙染和跨域升級等常見安全漏洞。
Python
17.4K
5分
I
Ida Pro MCP
已認證
IDA Pro MCP是一個用於逆向工程的服務器插件,通過MCP協議與客戶端工具交互,提供函數分析、註釋修改、變量重命名等功能,支持多種MCP客戶端如Cline、Roo Code等。
Python
21.5K
5分
M
MCP Shield
MCP-Shield是一款用於掃描MCP服務器漏洞的安全工具,可檢測工具投毒攻擊、數據洩露通道和跨域違規等安全風險。
TypeScript
12.4K
5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
35.5K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
43.0K
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
144.9K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
35.4K
4.5分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
20.6K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
22.4K
5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
92.2K
4.7分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
27.9K
4.8分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2026AIBase