Pengembang

Attack Surface Analyzer, alat keamanan baru dari Microsoft

Attack Surface Analyzer, alat keamanan baru dari Microsoft

Microsoft telah merilis dan menyediakan untuk diunduh, alat keamanan baru, Serangan Surface Analyzer, dirancang untuk menganalisis perubahan pada Windows Attack Surface.

Attack Surface Analyzer adalah alat yang sama yang digunakan oleh tim produk internal Microsoft untuk membuat katalog perubahan yang dibuat pada sistem operasi dengan menginstal perangkat lunak baru.

Attack Surface Analyzer beta adalah alat verifikasi Microsoft yang sekarang tersedia untuk ISV dan profesional TI untuk menyoroti perubahan status sistem, parameter runtime, dan objek yang dapat diamankan di sistem operasi Windows. Analisis ini membantu pengembang, penguji, dan profesional TI mengidentifikasi peningkatan permukaan serangan yang disebabkan oleh pemasangan aplikasi pada mesin.

Attack Surface Analyzer mengambil snapshot dari status sistem Anda sebelum dan sesudah instalasi produk dan menampilkan perubahan pada sejumlah elemen kunci dari permukaan serangan Windows. Alat ini tidak menganalisis sistem berdasarkan tanda tangan atau kerentanan yang diketahui; sebagai gantinya, ia mencari kelas kelemahan keamanan karena aplikasi diinstal pada sistem operasi Windows.

Alat ini juga memberikan gambaran umum tentang perubahan pada sistem yang dianggap penting oleh Microsoft untuk keamanan platform dan menyorotinya dalam laporan permukaan serangan. Siklus Hidup Pengembangan Keamanan Microsoft (SDL) mengharuskan tim pengembangan untuk menentukan default produk tertentu dan permukaan serangan maksimum selama fase desain untuk mengurangi kemungkinan eksploitasi sedapat mungkin. Informasi tambahan dapat ditemukan di kertas Measuring Relative Attack Surface.

Beberapa pemeriksaan yang dilakukan oleh alat ini termasuk analisis file yang diubah atau yang baru ditambahkan, kunci registri, layanan, Kontrol ActiveX, port mendengarkan, daftar kontrol akses, dan parameter lain yang memengaruhi permukaan serangan komputer.

Alat ini memungkinkan:

Untuk mengunduh dan mempelajari cara menjalankan Attack Surface Analyzer, kunjungi Microsoft.

Port Sumber Terbuka dari Mesin Game Komersial
Rekreasi mesin game gratis, open source, dan lintas platform dapat digunakan untuk bermain lama serta beberapa judul game yang cukup baru. Artikel ini...
Game Baris Perintah Terbaik untuk Linux
Baris perintah bukan hanya sekutu terbesar Anda saat menggunakan Linux-ini juga dapat menjadi sumber hiburan karena Anda dapat menggunakannya untuk me...
Aplikasi Pemetaan Gamepad Terbaik untuk Linux
Jika Anda suka bermain game di Linux dengan gamepad alih-alih sistem input keyboard dan mouse biasa, ada beberapa aplikasi yang berguna untuk Anda. Ba...