ontwikkelaars

Attack Surface Analyzer, een nieuwe beveiligingstool van Microsoft

Attack Surface Analyzer, een nieuwe beveiligingstool van Microsoft

Microsoft heeft een nieuwe beveiligingstool uitgebracht en beschikbaar gesteld om te downloaden, Aanvalsoppervlakanalysator, ontworpen om wijzigingen in Windows Attack Surface te analyseren.

Attack Surface Analyzer is dezelfde tool die door de interne productteams van Microsoft wordt gebruikt om wijzigingen in het besturingssysteem te catalogiseren door de installatie van nieuwe software.

De Attack Surface Analyzer-bèta is een Microsoft-verificatietool die nu beschikbaar is voor ISV's en IT-professionals om de veranderingen in de systeemstatus, runtime-parameters en beveiligbare objecten op het Windows-besturingssysteem te markeren. Deze analyse helpt ontwikkelaars, testers en IT-professionals om toename van het aanvalsoppervlak te identificeren dat wordt veroorzaakt door het installeren van applicaties op een machine.

Attack Surface Analyzer maakt een momentopname van uw systeemstatus voor en na de installatie van product(en) en toont de wijzigingen aan een aantal belangrijke elementen van het Windows-aanvalsoppervlak. De tool analyseert geen systeem op basis van handtekeningen of bekende kwetsbaarheden; in plaats daarvan zoekt het naar klassen van zwakke plekken in de beveiliging als toepassingen worden geïnstalleerd op het Windows-besturingssysteem.

De tool geeft ook een overzicht van de wijzigingen aan het systeem dat Microsoft belangrijk vindt voor de beveiliging van het platform en benadrukt deze in het aanvalsoppervlakrapport. De Microsoft Security Development Lifecycle (SDL) vereist dat ontwikkelingsteams het standaard- en maximale aanvalsoppervlak van een bepaald product definiëren tijdens de ontwerpfase om de kans op misbruik waar mogelijk te verkleinen. Aanvullende informatie is te vinden in het artikel meten van relatieve aanvalsoppervlak.

Sommige van de controles die door de tool worden uitgevoerd, omvatten analyse van gewijzigde of nieuw toegevoegde bestanden, registersleutels, services, ActiveX-besturingselementen, luisterpoorten, toegangscontrolelijsten en andere parameters die van invloed zijn op het aanvalsoppervlak van een computer.

Deze tool maakt het mogelijk:

Ga naar Microsoft . om te downloaden en om te leren hoe u Attack Surface Analyzer uitvoert.

Beste spellen om te spelen met handtracking
Oculus Quest introduceerde onlangs het geweldige idee van handtracking zonder controllers. Met een steeds toenemend aantal games en activiteiten die f...
OSD-overlay tonen in Linux-apps en -games op volledig scherm
Het spelen van games op volledig scherm of het gebruik van apps in de modus volledig scherm zonder afleiding kan u afsnijden van relevante systeeminfo...
Top 5 Game Capture-kaarten
We hebben allemaal gezien en genoten van streaming gameplays op YouTube. PewDiePie, Jakesepticye en Markiplier zijn slechts enkele van de beste gamers...