Windows

A Microsoft új biztonsági eszköze a támadásfelszíni elemzőnek

Suspense: Dead Ernest / Last Letter of Doctor Bronson / The Great Horrell

Suspense: Dead Ernest / Last Letter of Doctor Bronson / The Great Horrell
Anonim

A Microsoft áttörte és elérhetővé tette a letöltést, egy új biztonsági eszközt, a Attack Surface Analyzer A Surface Analyzer ugyanaz a szerszám, amelyet a Microsoft belső termékcsaládai használnak az operációs rendszeren végrehajtott változtatások katalógusba hozásával új szoftverek telepítésével.

A támadófelület-elemző béta egy Microsoft-hitelesítési eszköz, amely az ISV-k és az informatikai szakemberek számára elérhetővé teszi a a rendszerállapot, a futásidejű paraméterek és a biztonságosan kezelhető objektumok változásai a Windows operációs rendszeren. Ez az elemzés segíti a fejlesztőket, a tesztelőket és az informatikai szakembereket abban, hogy azonosítsák a támadási felületek növekményeit, amikor az alkalmazásokat egy gépre telepítik.

A támadófelület-analizátor pillanatfelvételt készít a rendszerállapotról a termék (ek) telepítése előtt és után, a Windows támadó felület számos kulcsfontosságú elemére. Az eszköz nem elemez egy aláírásra vagy ismert sebezhetőségre épülő rendszert; ehelyett a biztonsági hibák osztályait keresi, mivel az alkalmazások telepítve vannak a Windows operációs rendszeren.

Az eszköz áttekintést nyújt a rendszer változásairól is. A Microsoft fontosnak tartja a platform biztonságát, és kiemeli ezeket a támadási felületen jelentés. A Microsoft Security Development Lifecycle (SDL) fejlesztői csapatnak meg kell határoznia egy adott termék alapértelmezett és maximális támadófelületét a tervezési fázis során a kizsákmányolás valószínűségének csökkentése érdekében. További információk találhatók a Mérési relatív támadási felületen.

Az eszköz által végrehajtott ellenőrzések közül néhány a megváltozott vagy újonnan hozzáadott fájlok, a rendszerleíró kulcsok, a szolgáltatások, az ActiveX vezérlők, a hallgatási portok, a hozzáférés-vezérlési listák és egyéb paraméterek amelyek befolyásolják a számítógép támadó felületét

Ez az eszköz lehetővé teszi a következőket:

A fejlesztők megtekinthetik a támadási felületen bekövetkező változásokat a Windows platformra történő bevitelük eredményeként

  • Informatikai szakemberek az összesített támadási felületi változást a vállalati üzleti alkalmazások telepítése
  • Az informatikai biztonsági auditorok értékelik egy bizonyos szoftver telepítésének veszélyét a Windows platformon a
  • IT Security Incident Responders
  • kockázatfelmérések során, hogy jobban megértsék a a rendszerek biztonsága a vizsgálatok során (ha a telepítés során a rendszer alapértelmezett vizsgálata történt)

A támadásfelület A nalyzer, látogasson el a Microsofthoz.