Selvitä, kuinka turvalliset ohjelmasi ovat Microsoft Attack Surface Analyzer -sovelluksen avulla

Windows Attack Surface Analyzer - Skannaa järjestelmän suojaus
Oletko koskaan miettinyt, kuinka ohjelman asentaminen vaikuttaajärjestelmän turvallisuus? Vai oletko ohjelmistokehittäjä ja ihmettelet jotain vastaavaa? Microsoftilla on groovy-työkalu, joka analysoi Windows-järjestelmän ennen ohjelman asentamista, analysoi sen uudelleen asennuksen jälkeen ja vertailee kahta raporttia ja näyttää sinulle kaikki tiedossa luoneet haavoittuvuudet.

Security Engineering -ryhmän kehittämä Attack Surface Analyzer on pieni groovy-apuohjelma, josta puhumme. Jotkut Microsoftin ehdottamat tämän sovelluksen käyttötapaukset sallivat:

- Kehittäjät voivat tarkastella hyökkäyspinnan muutoksia, jotka johtuvat heidän koodinsa tuomisesta Windows-käyttöjärjestelmään
- Tietotekniikan ammattilaiset arvioivat kokonaisvaltaisen hyökkäyspinnan muutoksen asentamalla organisaation liiketoimintalinjan sovelluksia
- Tietoturvatarkastajat arvioivat tietyn Windows-alustalle asennetun ohjelmiston riskin uhkariskien arviointien aikana
- IT-tietoturvaongelmiin reagoijat saavat paremman käsityksen järjestelmäturvallisuuden tilasta tutkimusten aikana (jos järjestelmälle tehtiin perustarkistus käyttöönottovaiheen aikana)

Parasta on, että asennus ei vie paljon aikaa. Asennus on helppoa, ja asennus tapahtuu yhden tiedoston muodossa.

hyökkäyspinta-analysaattorin asennus

Uhkakokeet suoritetaan ja kirjataan.CAB-tiedostot. Attack Surface Analyzer edellyttää, että skannaat järjestelmän manuaalisesti sekä ennen sovelluksen asentamista että sen jälkeen; missä vaiheessa voit verrata kahta .CAB-tiedostoa (skannata) nähdäksesi erot järjestelmän kokoonpanossa.

hyökkäyspinta-analysaattori suorittaa uuden skannauksen

Jokainen skannaus voi viedä paljon aikaa ja hyökkäysPinta-analysaattori ei ole helppo myös järjestelmän resursseissa. Jos aiot skannata, varaa 15–30 minuutin aika web-selailuun tai kevyeen tietokoneen käyttöön, koska järjestelmään kohdistama kuormitus rasittaa sitä tekemällä mitään muuta.

tiedonkeruu hyökkäysfraasanalysaattorista

Oletko valmis kokeilemaan sitä?

Lataa Attack Surface Anaylzer

0

Samankaltaisia ​​artikkeleita

Jätä kommentti