Инструкция: Скрипт PowerShell для настройки безопасных ссылок в M365

23 января 2026 г. | Как... Инструкция: Скрипт PowerShell для настройки безопасных ссылок в M365

Скрипт PowerShell для настройки безопасных ссылок в Microsoft 365

Обзор

Этот скрипт PowerShell настраивает Microsoft 365 для обеспечения... Имитация фишинговых писем от CyberHoot Они доставляются корректно, при этом все реальные средства защиты остаются полностью включенными.

Он отвечает двум необходимым требованиям:

  1. Расширенная доставка
    Позволяет имитирующим фишинговые электронные письма CyberHoot обходить спам- и фишинговые фильтры.
  2. Безопасные ссылки
    Предотвращает перезапись или предварительную обработку URL-адресов симуляции кликов со стороны Microsoft Defender, исключая ложные срабатывания системы.

Предпосылки

Системные требования

  • PowerShell
    • Windows PowerShell 5.1 или более поздняя версия

Разрешения...

  • Роль администратора Exchange Online

Модуль PowerShell

  • ExchangeOnlineManagement
    Если этот модуль отсутствует, скрипт автоматически его устанавливает.

Быстрое начало

Шаг 1: Скачайте и сохраните скрипт.

  1. Откройте файл скрипта
    CyberHoot-M365.txt
    https://cyberhoot.com/wp-content/uploads/2026/02/CyberHoot-M365.txt
  2. Скопируйте все содержимое.
    • Ctrl + A, затем Ctrl + C
  3. Откройте текстовый редактор
    • Блокнот
  4. Вставьте скрипт в редактор.
  5. Сохраните файл как CyberHoot-M365.ps1
    Файл → Сохранить как
    Имя файла: “CyberHoot-M365.ps1”
    Сохранить как тип: Все файлы

Шаг 2. Запустите сценарий

Windows

  1. Открыто PowerShell в качестве администратора
  2. Перейдите в папку, где был сохранен скрипт:
  1. cd C:\Users\YourUsername\Downloads
  1. Запускаем скрипт:
  1. .\CyberHoot-M365.ps1 -Mode Apply -Verbose

Шаг 3: Аутентификация

Когда предложено:

  1. Введите адрес электронной почты администратора Microsoft 365.
    Пример: admin@company.onmicrosoft.com
  2. Войдите через окно браузера.
  3. При необходимости пройдите курс MFA.

Расчетное время: от двух до пяти минут

Шаг 4. Проверьте конфигурацию

Подтвердите расширенную доставку

  1. Перейдите на https://security.microsoft.com
  2. Перейдите в
    Электронная почта и совместная работа → Политики и правила → Политика в отношении угроз → Расширенная доставка
  3. Выберите Моделирование фишинга таб
  4. Подтвердите следующее:
    • Присутствуют пять доменов CyberHoot.
    • Присутствуют четыре IP-адреса CyberHoot.

Проверьте безопасные ссылки

  1. В Microsoft Defender перейдите к
    Электронная почта и совместная работа → Политики и правила → Политика в отношении угроз → Безопасные ссылки
  2. Открыто Исключения из списка безопасных ссылок CyberHoot
  3. подтвердить Не переписывайте следующие URL-адреса в электронных письмах. Показаны пять доменов CyberHoot.

Режимы сценариев

Режим применения (по умолчанию)

Применяет конфигурацию CyberHoot к клиенту:

.\CyberHoot-M365.ps1 -Mode Apply -Verbose

Режим проверки

Выполняет проверку только для чтения и сообщает об отсутствующей конфигурации:

.\CyberHoot-M365.ps1 -Mode Validate -Verbose

Пример вывода:

Отчет о проверке:

Предварительная доставка:

Правило существует: Ложь

Отсутствующих доменов: 5

Отсутствуют следующие диапазоны IP-адресов: 4

Безопасные ссылки:

Политика существует: Ложь

Отсутствуют DoNotRewriteUrls: 5

Режим отката

Удаляет все настройки, связанные с CyberHoot:

.\CyberHoot-M365.ps1 -Mode Rollback -Verbose

Важные замечания

  • Безопасно для использования с продуктами разных поставщиков, объединяется без перезаписи существующих решений для имитации фишинга от разных производителей.
  • Идемпотентный, можно безопасно запускать несколько раз.
  • Настройка для всего арендатора, не требуется настройка для каждого пользователя.
  • Полное размножение может занять до двадцати четырех часов, как правило, сразу же.

Часто задаваемые вопросы

Повлияет ли это на существующие политики безопасности?
Нет. Добавляются только записи CyberHoot. Все средства защиты остаются активными.

Можно ли запустить скрипт несколько раз?
Да. Дублирующиеся записи не создаются.

Это касается каждого пользователя отдельно?
Нет. Данная конфигурация применяется ко всему арендатору.

Требуются ли лицензии Microsoft?
Microsoft Defender для Office 365, план 1 или план 2, входит в комплектацию:

  • Microsoft 365 E5
  • Microsoft 365 E3 с Defender для Office 365
  • Microsoft 365 бизнес премиум

Как мне всё это удалить позже?
Запустить режим отката:

.\CyberHoot-M365.ps1 -Mode Rollback

Дополнительная документация

📘 Полное руководство по установке
https://cyberhoot.com/wp-content/uploads/2026/02/CyberHoot-M365-Setup-Instructions.txt

Последнее обновление: 2 февраля 2025
Версия скрипта: 2.0

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...

Читать далее
Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: набор программ-вымогателей, представляющий собой модель искусственного интеллекта...

Читать далее
CyberHoot полностью переходит на беспарольную систему: администраторы получили встроенную поддержку паролей.

CyberHoot полностью переходит на беспарольную систему: администраторы получили встроенную поддержку паролей.

На протяжении четырех лет компания CyberHoot утверждает в своем блоге одно и то же: пароли — это серьезное слабое звено. Их используют повторно...

Читать далее