Découvrez le niveau de sécurité de vos programmes avec Microsoft Attack Surface Analyzer

Développé par le groupe d'ingénierie de sécurité, Attack Surface Analyzer est le petit utilitaire groovy dont nous parlons. Certains cas d'utilisation suggérés par Microsoft pour cette application permettent:
- Les développeurs peuvent visualiser les modifications de la surface d'attaque résultant de l'introduction de leur code sur la plate-forme Windows.
- Les professionnels de l’informatique évaluent le changement global de la surface d’attaque par l’installation des applications métiers d’une entreprise
- Les auditeurs de la sécurité informatique évaluent le risque qu'un logiciel en particulier soit installé sur la plate-forme Windows lors de revues de risque
- Les intervenants en cas d'incident de sécurité informatique doivent avoir une meilleure compréhension de l'état de la sécurité d'un système pendant les enquêtes (si une analyse de base du système a été réalisée pendant la phase de déploiement).
Le mieux, c’est que la configuration ne prend pas beaucoup de temps. L'installation est simple et l'installation se fait à la manière d'un fichier unique.

Les tests de menace sont effectués et enregistrés dans.Fichiers CAB. Attack Surface Analyzer vous oblige à analyser manuellement votre système avant et après l'installation d'une application. À ce stade, vous pouvez comparer les deux fichiers .CAB (analyses) pour voir les différences dans la configuration du système.

Chaque scan peut prendre un bon moment, et AttackSurface Analyzer n’est pas facile non plus sur les ressources système. Si vous envisagez d'effectuer une numérisation, prévoyez de 15 à 30 minutes de temps pour la navigation sur le Web ou l'utilisation d'un ordinateur léger, car la charge exercée sur votre système le contraint à faire autre chose.

Prêt à l'essayer?
Téléchargez l'anaylzer de surface d'attaque
laissez un commentaire