Sviluppatori

Attack Surface Analyzer, un nuovo strumento di sicurezza di Microsoft

Attack Surface Analyzer, un nuovo strumento di sicurezza di Microsoft

Microsoft ha rilasciato e reso disponibile per il download un nuovo strumento di sicurezza, Analizzatore della superficie di attacco, progettato per analizzare le modifiche alla superficie di attacco di Windows.

Attack Surface Analyzer è lo stesso strumento utilizzato dai team di prodotto interni di Microsoft per catalogare le modifiche apportate al sistema operativo dall'installazione di nuovo software.

L'Attack Surface Analyzer beta è uno strumento di verifica Microsoft ora disponibile per ISV e professionisti IT per evidenziare i cambiamenti nello stato del sistema, i parametri di runtime e gli oggetti a protezione del sistema operativo Windows. Questa analisi aiuta sviluppatori, tester e professionisti IT a identificare gli aumenti della superficie di attacco causati dall'installazione di applicazioni su una macchina.

Attack Surface Analyzer acquisisce un'istantanea dello stato del sistema prima e dopo l'installazione dei prodotti e visualizza le modifiche a una serie di elementi chiave della superficie di attacco di Windows. Lo strumento non analizza un sistema basato su firme o vulnerabilità note; invece, cerca classi di punti deboli di sicurezza man mano che le applicazioni vengono installate sul sistema operativo Windows.

Lo strumento fornisce anche una panoramica delle modifiche al sistema che Microsoft considera importanti per la sicurezza della piattaforma e le evidenzia nel report sulla superficie di attacco. Il Microsoft Security Development Lifecycle (SDL) richiede ai team di sviluppo di definire la superficie di attacco predefinita e massima di un determinato prodotto durante la fase di progettazione per ridurre la probabilità di sfruttamento ove possibile. Ulteriori informazioni possono essere trovate nel documento sulla misurazione della superficie di attacco relativa.

Alcuni dei controlli eseguiti dallo strumento includono l'analisi di file modificati o aggiunti di recente, chiavi di registro, servizi, controlli ActiveX, porte di ascolto, elenchi di controllo di accesso e altri parametri che influiscono sulla superficie di attacco di un computer.

Questo strumento consente:

Per scaricare e imparare a eseguire Attack Surface Analyzer, visita Microsoft.

Come utilizzare AutoKey per automatizzare i giochi Linux
AutoKey è un'utilità di automazione desktop per Linux e X11, programmata in Python 3, GTK e Qt. Utilizzando la sua funzionalità di scripting e MACRO, ...
Come mostrare il contatore FPS nei giochi Linux
I giochi Linux hanno avuto una grande spinta quando Valve ha annunciato il supporto Linux per il client Steam e i loro giochi nel 2012. Da allora, mol...
Come scaricare e giocare a Sid Meier's Civilization VI su Linux
Introduzione al gioco Civilization 6 è una versione moderna del concetto classico introdotto nella serie dei giochi Age of Empires. L'idea era abbasta...