Selvitä, kuinka turvalliset ohjelmasi ovat Microsoft Attack Surface Analyzer -sovelluksen avulla
Security Engineering -ryhmän kehittämä Attack Surface Analyzer on pieni groovy-apuohjelma, josta puhumme. Jotkut Microsoftin ehdottamat tämän sovelluksen käyttötapaukset sallivat:
- Kehittäjät voivat tarkastella hyökkäyspinnan muutoksia, jotka johtuvat heidän koodinsa tuomisesta Windows-käyttöjärjestelmään
- Tietotekniikan ammattilaiset arvioivat kokonaisvaltaisen hyökkäyspinnan muutoksen asentamalla organisaation liiketoimintalinjan sovelluksia
- Tietoturvatarkastajat arvioivat tietyn Windows-alustalle asennetun ohjelmiston riskin uhkariskien arviointien aikana
- IT-tietoturvaongelmiin reagoijat saavat paremman käsityksen järjestelmäturvallisuuden tilasta tutkimusten aikana (jos järjestelmälle tehtiin perustarkistus käyttöönottovaiheen aikana)
Parasta on, että asennus ei vie paljon aikaa. Asennus on helppoa, ja asennus tapahtuu yhden tiedoston muodossa.
Uhkakokeet suoritetaan ja kirjataan.CAB-tiedostot. Attack Surface Analyzer edellyttää, että skannaat järjestelmän manuaalisesti sekä ennen sovelluksen asentamista että sen jälkeen; missä vaiheessa voit verrata kahta .CAB-tiedostoa (skannata) nähdäksesi erot järjestelmän kokoonpanossa.
Jokainen skannaus voi viedä paljon aikaa ja hyökkäysPinta-analysaattori ei ole helppo myös järjestelmän resursseissa. Jos aiot skannata, varaa 15–30 minuutin aika web-selailuun tai kevyeen tietokoneen käyttöön, koska järjestelmään kohdistama kuormitus rasittaa sitä tekemällä mitään muuta.
Oletko valmis kokeilemaan sitä?
Lataa Attack Surface Anaylzer
Jätä kommentti