Windows

Attack Surface Analyzer ซึ่งเป็นเครื่องมือรักษาความปลอดภัยใหม่จากไมโครซอฟต์

Seccomp, a proposed new security feature in Docker

Seccomp, a proposed new security feature in Docker
Anonim

ไมโครซอฟท์ได้สร้างและดาวน์โหลดเครื่องมือรักษาความปลอดภัยแบบใหม่ Attack Surface Analyser ซึ่งออกแบบมาเพื่อวิเคราะห์การเปลี่ยนแปลงของพื้นผิว Attack ของ Windows

Attack Surface Analyzer เป็นเครื่องมือเดียวกับที่ใช้โดยทีมผลิตภัณฑ์ภายในของ Microsoft เพื่อแค็ตตาล็อกการเปลี่ยนแปลงที่ทำกับระบบปฏิบัติการโดยการติดตั้งซอฟต์แวร์ใหม่

เครื่องมือวิเคราะห์การโจมตีรุ่นเบต้าคือเครื่องมือการตรวจสอบของ Microsoft ที่พร้อมให้บริการสำหรับผู้เชี่ยวชาญด้านไอทีและไอทีเพื่อเน้น การเปลี่ยนแปลงสภาพของระบบพารามิเตอร์รันไทม์และวัตถุที่มีความปลอดภัยบนระบบปฏิบัติการ Windows การวิเคราะห์นี้ช่วยให้นักพัฒนานักทดสอบและผู้เชี่ยวชาญด้านไอทีระบุการเพิ่มขึ้นของพื้นผิวการโจมตีที่เกิดจากการติดตั้งแอพพลิเคชันบนเครื่อง

เครื่องวิเคราะห์พื้นผิวการโจมตีจะใช้ภาพรวมของสถานะระบบก่อนและหลังการติดตั้งผลิตภัณฑ์และแสดงการเปลี่ยนแปลง เป็นองค์ประกอบหลักของพื้นผิวการโจมตีของ Windows เครื่องมือนี้ไม่ได้วิเคราะห์ระบบตามลายเซ็นหรือช่องโหว่ที่รู้จัก แทนที่จะมองหาคลาสของจุดอ่อนด้านความปลอดภัยเนื่องจากแอพพลิเคชันถูกติดตั้งบนระบบปฏิบัติการวินโดวส์

เครื่องมือนี้ยังให้ภาพรวมของการเปลี่ยนแปลงของระบบ Microsoft ถือว่าสำคัญต่อความปลอดภัยของแพลตฟอร์มและเน้นการโจมตีเหล่านี้ในด้านการโจมตี รายงาน. Microsoft Security Development Lifecycle (SDL) กำหนดให้ทีมพัฒนาต้องกำหนดค่าเริ่มต้นและค่าโจมตีสูงสุดของผลิตภัณฑ์ในขั้นตอนการออกแบบเพื่อลดโอกาสในการได้รับผลกระทบหากเป็นไปได้ ข้อมูลเพิ่มเติมสามารถดูได้จากกระดาษวัดพื้นผิวโจมตีแบบสัมพัทธ์

การตรวจสอบบางอย่างที่ดำเนินการโดยเครื่องมือประกอบด้วยการวิเคราะห์ไฟล์ที่มีการเปลี่ยนแปลงหรือเพิ่มใหม่คีย์รีจิสทรีบริการ ActiveX Controls พอร์ตการฟังรายการควบคุมการเข้าถึงและพารามิเตอร์อื่น ๆ ที่มีผลกระทบต่อพื้นผิวการโจมตีของคอมพิวเตอร์

เครื่องมือนี้อนุญาตให้:

  • นักพัฒนาซอฟต์แวร์สามารถดูการเปลี่ยนแปลงของพื้นผิวการโจมตีที่เกิดจากการแนะนำโค้ดของพวกเขาบนแพลตฟอร์ม Windows
  • ผู้เชี่ยวชาญด้าน IT เพื่อประเมินการเปลี่ยนแปลงพื้นผิวโจมตีโดยรวม การติดตั้งแอพพลิเคชันทางธุรกิจขององค์กร
  • ผู้ตรวจสอบความปลอดภัยด้านไอทีประเมินความเสี่ยงของซอฟต์แวร์ที่ติดตั้งบนแพลตฟอร์ม Windows ในระหว่างการทบทวนความเสี่ยงจากภัยคุกคาม
  • เหตุการณ์ด้านความปลอดภัยด้านไอทีที่ตอบสนองต่อความเข้าใจที่ดีขึ้นเกี่ยวกับสถานะของ ความปลอดภัยของระบบในระหว่างการตรวจสอบ (ถ้ามีการสแกนพื้นฐานของระบบระหว่างขั้นตอนการใช้งาน)

ในการดาวน์โหลดและเรียนรู้วิธีเรียกใช้ Attack Surface A nalyzer แวะไปที่ Microsoft