Evaluer, hvordan de installerede apps og drivere svækker sikkerheden på en pc

Alle ved, at installation af masser af drivere og software på en computer øger dens sårbarhed ud fra et sikkerhedssynspunkt. Når du installerer ting, øges kompleksiteten såvel som sandsynligheden for at støde på sikkerhedsproblemer. Jeg har altid ønsket et værktøj til at evaluere, hvordan sikkerheden i et system udvikler sig, mens jeg installerer software, som du planlægger at bruge, og indtil videre har jeg ikke fundet nogen. Heldigvis udgav Microsoft et gratis evalueringsværktøj ved navn Attack Surface Analyzer . Hvis du vil lære mere om det, og hvordan du bruger det, så læs denne artikel.

Skal have forudsætning(Must Have Prerequisite) - NET Framework 4

Download og installer Microsoft.NET Framework 4 (Web Installer), før du kører opsætningen til Microsoft Attack Surface Analyzer . Hvis du installerer det, efter du har installeret Attack Surface Analyzer , har du kun adgang til kommandolinjeversionen af ​​værktøjet. Hvis du foretrækker at bruge en grafisk brugergrænseflade, skal du installere Microsoft.NET Framework 4 , før du installerer Microsofts Attack Surface Analyzer .

Du kan finde Attack Surface Analyzer her(here) .

Microsoft Attack Surface Analyzer - Hvad gør det?

Fuldstændig information om værktøjet kan findes i Attack Surface Analyzer Readme- dokumentet. Jeg anbefaler stærkt, at du downloader og læser dette dokument.

For at opsummere nøglepunkterne gør Attack Surface Analyzer følgende:

  • Scanner(Scans) dit operativsystem for at skabe en basislinje for dets sikkerheds- og sårbarhedsniveau;
  • Den køres igen når som helst (efter du har installeret drivere, opdateringer, applikationer osv.) for at fange de ændringer, der finder sted i dit system;
  • Sammenligner din baseline med enhver efterfølgende scanning og deler en rapport om, hvad der er ændret ud fra et sikkerheds- og sårbarhedsperspektiv.

Rapporten indeholder de sikkerhedsproblemer, der blev opdaget (sårbare eksekverbare filer, mapper med sårbare eksekverbare filer, svage indstillinger i registreringsdatabasen, sårbare processer, tråde og tjenester osv.) og fuldstændig information om, hvad der er ændret inde i dit system (kørende processer, åbne vinduer, system) moduler, tjenester, drivere, filregistreringer, fejlkonfigurationer i Internet Explorer , firewallregler osv.).

Microsoft Attack Surface Analyzer

Sådan bruger du Microsofts(Microsoft) Attack Surface Analyzer(Attack Surface Analyzer)

Kør Attack Surface Analyzer . Sørg for, at "Kør ny scanning"("Run new scan") er valgt, og tryk på Kør scanning(Run Scan) .

Microsoft Attack Surface Analyzer

Vent(Wait) på, at dataindsamlingsprocessen slutter. Det vil tage et stykke tid, så væbn dig med lidt tålmodighed.

Microsoft Attack Surface Analyzer

Når dataindsamlingen er færdig, vender du tilbage til startskærmen og får vist stien, hvor informationen fra denne scanning blev gemt. Denne fil bør ikke slettes, da den vil være basislinjen, som du vil foretage fremtidige sammenligninger med.

Microsoft Attack Surface Analyzer

Når du har installeret applikationer, drivere, alt hvad du vil installere og evaluere, skal du køre værktøjet igen og lave en ny scanning.

Når den nye scanning er færdig, skal du lade værktøjet være åbent og vælge "Generer standardangrebsoverfladerapport"("Generate standard attack surface report") .

Vælg derefter basisfilen plus den fil, der blev genereret af den seneste scanning, og tryk på Generer(Generate) .

Microsoft Attack Surface Analyzer

En HTML-rapport vil blive vist i Internet Explorer med tre sektioner: Rapportoversigt, Sikkerhedsproblemer(Report Summary, Security Issues) og Angrebsoverflade(Attack Surface) , der alle viser nyttige oplysninger om dit systems sikkerhed, og hvordan det har ændret sig i forhold til basisscanningen.

Microsoft Attack Surface Analyzer

Hvornår er dette værktøj nyttigt?

Attack Surface Analyzer(Attack Surface Analyzer) er et komplekst værktøj, som viser vigtige data på en meget detaljeret måde. Derfor er dens målgruppe for det meste dannet af professionelle og superbrugere med gode tekniske færdigheder.

Værktøjet kan være nyttigt i mange scenarier, herunder: udvikling af ny software og test af dens sikkerhedssårbarheder, evaluering af sikkerhedsproblemerne på computere, der er en del af et netværk, efter du har installeret den standardsoftware, der kræves, evaluering af dine egne sikkerhedsproblemer computer, efter at have installeret al den software, du planlægger at bruge regelmæssigt.



About the author

Jeg er professionel software reviewer med over 10 års erfaring. Jeg har skrevet og anmeldt mange forskellige typer software, inklusive men ikke begrænset til: Microsoft Office (Office 2007, 2010, 2013), Android-apps og trådløse netværk. Mine kompetencer ligger i at give objektive og detaljerede anmeldelser af programmer/applikationer, som andre kan bruge som referencemateriale eller til eget arbejde. Jeg er også ekspert i MS office-produkter og har tips til, hvordan du bruger dem effektivt og effektivt.



Related posts