CISA M365 MCP Server
Un servidor Model Context Protocol (MCP) que implementa els controls de seguretat de la Directiva Operacional de vinculació CISA 25-01 per a Microsoft 365 (Azure AD/Entra ID).
Taula de continguts
- Resum
- Controls de seguretat
- Arquitectura
- Requisits previos
- Instal·lació
- Configuració
- Ús
- Referència API
- Gestió d'errors
- Proves
- Consideracions de seguretat
- Contribució
- Llicència
Resum
Aquest servidor MCP ofereix eines per configurar i gestionar els paràmetres de seguretat de Microsoft 365 dặc d'acord amb els requisits de BOD 25-01. S'integra amb Microsoft Graph API per aplicar els controls de seguretat, monitoritzar la conformitat i proporcionar informes detallats.
Característiques clau
- Controls d'autenticació llegada
- Controls d'accés basats en el risc
- Gestió de l'autenticació multifactor
- Controls de registre d'aplicació i consentiment
- Gestió de la política de contrasenyes
- Gestió de rols privilegiats
- Aplicació d'accounts només en núvol
- Integració del sistema PAM
- Informes de conformitat complet
- Autenticació basada en tokens
- Validació d'arguments tipus-segura
- Gestió d'errors i registre detallat
Controls de seguretat
MS.AAD.1.1v1
Due Date: 06/20/2025
Bloqueja l'autenticació llegada:
- Desactiva els protocols d'autenticació llegada
- Redueix la superfície d'atac
- Millora la postura de seguretat
await graphClient
.api('/policies/authenticationMethodsPolicy')
.patch({
allowLegacyAuthentication: false,
blockLegacyAuthenticationMethods: true,
});
MS.AAD.2.1v1 & MS.AAD.2.3v1
Due Date: 06/20/2025
Bloqueja usuaris i inici de sessió d'alt risc:
- Bloqueja usuaris detectats com a d'alt risc
- Bloqueja inici de sessió detectat com a d'alt risc
- Aprofita la intel·ligència de amenaces de Microsoft
await graphClient
.api('/policies/identitySecurityDefaultsEnforcementPolicy')
.patch({
blockHighRiskUsers: true,
riskLevelForBlocking: 'high',
});

