Utvärdera hur apparna och drivrutinerna som installeras försvagar säkerheten för en dator

Alla vet att installation av många drivrutiner och programvara på en dator ökar dess sårbarhet ur säkerhetssynpunkt. När du installerar saker ökar komplexiteten liksom sannolikheten för att stöta på säkerhetsproblem. Jag har alltid velat ha ett verktyg för att utvärdera hur säkerheten i ett system utvecklas medan jag installerar programvara som du planerar att använda och hittills har jag inte hittat någon. Lyckligtvis släppte Microsoft ett gratis utvärderingsverktyg som heter Attack Surface Analyzer . Om du vill lära dig mer om det och hur du använder det, läs den här artikeln.

Måste ha förutsättning(Must Have Prerequisite) - NET Framework 4

Ladda ner och installera Microsoft.NET Framework 4 (Web Installer) innan du kör installationen för Microsoft Attack Surface Analyzer . Om du installerar det efter att du har installerat Attack Surface Analyzer , har du endast tillgång till kommandoradsversionen av verktyget. Om du föredrar att använda ett grafiskt användargränssnitt, installera Microsoft.NET Framework 4 innan du installerar Microsofts Attack Surface Analyzer .

Attack Surface Analyzer hittar du här(here) .

Microsoft Attack Surface Analyzer - vad gör den?

Fullständig information om verktyget finns i Attack Surface Analyzer Readme- dokumentet. Jag rekommenderar starkt att du laddar ner och läser detta dokument.

För att sammanfatta nyckelpunkterna gör Attack Surface Analyzer följande:

  • Skannar(Scans) ditt operativsystem för att skapa en baslinje för dess säkerhets- och sårbarhetsnivå;
  • Den körs igen när som helst (efter att du har installerat drivrutiner, uppdateringar, applikationer etc) för att fånga de förändringar som sker i ditt system;
  • Jämför din baslinje med eventuell efterföljande skanning och delar en rapport om vad som har förändrats ur ett säkerhets- och sårbarhetsperspektiv.

Rapporten innehåller säkerhetsproblem som upptäcktes (sårbara körbara filer, kataloger med sårbara körbara filer, svaga registerinställningar, sårbara processer, trådar och tjänster etc.) och fullständig information om vad som har förändrats i ditt system (körande processer, öppna fönster, system). moduler, tjänster, drivrutiner, filregistreringar, felkonfigurationer av Internet Explorer , brandväggsregler, etc).

Microsoft Attack Surface Analyzer

Hur man använder Microsofts(Microsoft) Attack Surface Analyzer(Attack Surface Analyzer)

Kör Attack Surface Analyzer . Se till att "Kör ny skanning"("Run new scan") är vald och tryck på Run Scan .

Microsoft Attack Surface Analyzer

Vänta(Wait) tills datainsamlingsprocessen är slut. Det kommer att ta ett tag, så beväpna dig med lite tålamod.

Microsoft Attack Surface Analyzer

När datainsamlingen är klar, återgår du till startskärmen och visas sökvägen där informationen från denna skanning lagrades. Den här filen bör inte tas bort eftersom den kommer att vara baslinjen mot vilken du kommer att göra framtida jämförelser.

Microsoft Attack Surface Analyzer

När du har installerat applikationer, drivrutiner, allt du vill installera och utvärdera, kör verktyget igen och gör en ny genomsökning.

När den nya skanningen är klar lämnar du verktyget öppet och väljer "Generera standardattackytorrapport"("Generate standard attack surface report") .

Välj sedan baslinjefilen plus filen som genererades av den senaste skanningen och tryck på Generera(Generate) .

Microsoft Attack Surface Analyzer

En HTML-rapport kommer att visas i Internet Explorer , med tre sektioner: Rapportsammanfattning, Säkerhetsproblem(Report Summary, Security Issues) och Attackyta(Attack Surface) , som alla visar användbar information om ditt systems säkerhet och hur den har förändrats jämfört med baslinjesökningen.

Microsoft Attack Surface Analyzer

När är det här verktyget användbart?

Attack Surface Analyzer(Attack Surface Analyzer) är ett komplext verktyg som visar viktig data på ett mycket detaljerat sätt. Därför utgörs dess målgrupp mestadels av proffs och avancerade användare med goda tekniska färdigheter.

Verktyget kan vara användbart i många scenarier, inklusive: utveckla ny programvara och testa dess säkerhetssårbarheter, utvärdera säkerhetsproblem som finns på datorer som är en del av ett nätverk efter att du installerat standardprogramvaran som krävs, utvärdera dina egna säkerhetsproblem dator, efter att du har installerat all programvara du planerar att använda regelbundet.



About the author

Jag är en mjukvarugranskare och trådlös ingenjör med över 10 års erfarenhet inom området. Jag är specialiserad på att granska mobila applikationer och mjukvara, samt att hjälpa kunder att optimera sina nätverk. Genom mina recensioner kan jag hjälpa dig att fatta välgrundade beslut om vilka produkter du ska använda, hur du kan förbättra ditt arbetsflöde med mera. Mina färdigheter inkluderar utmärkt skriftlig och muntlig kommunikation, problemlösning, stark teknisk kunskap och en känsla för detaljer. Jag är även skicklig på att arbeta självständigt och samarbeta i projekt.



Related posts