Attack Surface Analyzer, uma nova ferramenta de segurança da Microsoft



Atualizado em September 2024: Pare de receber mensagens de erro que tornam seu sistema mais lento, utilizando nossa ferramenta de otimização. Faça o download agora neste link aqui.
  1. Faça o download e instale a ferramenta de reparo aqui..
  2. Deixe o software escanear seu computador.
  3. A ferramenta irá então reparar seu computador.


A Microsoft lançou e disponibilizou para download, uma nova ferramenta de segurança
Analisador de superfície de ataque
projetado para analisar mudanças na superfície de ataque do Windows
.

(17) Attack Surface Analyzer é a mesma ferramenta utilizada pelas equipes internas de produtos da Microsoft para catalogar alterações feitas no sistema operacional pela instalação de novos softwares.

O Attack Surface Analyzer beta é uma ferramenta de verificação da Microsoft agora disponível para ISVs e profissionais de TI para destacar as mudanças no estado do sistema, parâmetros de tempo de execução e objetos seguros no sistema operacional Windows. Essa análise ajuda desenvolvedores, testadores e profissionais de TI a identificar aumentos na superfície de ataque causados pela instalação de aplicativos em uma máquina.

Attack Surface Analyzer tira um instantâneo do estado do seu sistema antes e depois da instalação do(s) produto(s) e exibe as alterações em vários elementos-chave da superfície de ataque do Windows. A ferramenta não analisa um sistema baseado em assinaturas ou vulnerabilidades conhecidas; em vez disso, ela procura por classes de falhas de segurança, pois os aplicativos são instalados no sistema operacional Windows.

A ferramenta também fornece uma visão geral das mudanças no sistema que a Microsoft considera importantes para a segurança da plataforma e destaca-as no relatório da superfície de ataque. O Microsoft Security Development Lifecycle (SDL) exige que as equipes de desenvolvimento definam a superfície de ataque máxima e padrão de um determinado produto durante a fase de projeto para reduzir a probabilidade de exploração sempre que possível. Informações adicionais podem ser encontradas no documento Measuring Relative Attack Surface Paper

.

Algumas das verificações realizadas pela ferramenta incluem análise de arquivos alterados ou recentemente adicionados, chaves de registro, serviços, controles ActiveX, portas de escuta, listas de controle de acesso e outros parâmetros que afetam a superfície de ataque de um computador.

Esta ferramenta permite:

  • Desenvolvedores para ver as mudanças na superfície de ataque resultantes da introdução de seu código na plataforma Windows
  • Profissionais de TI para avaliar o agregado Attack Surface Change pela instalação de uma linha de aplicações de negócio de uma organização
  • Auditores de Segurança de TI avaliam o risco de um determinado pedaço de software instalado na plataforma Windows durante revisões de risco de ameaça
  • ELE Respostas de Incidente de Segurança para ganhar uma melhor compreensão do estado de uma segurança de sistemas durante investigações (se uma varredura de linha de base foi tomada do sistema durante a fase de implantação).

Para baixar e aprender a executar o Attack Surface Analyzer, visite Microsoft.



RECOMENDADO: Clique aqui para solucionar erros do Windows e otimizar o desempenho do sistema

Leave a Comment