har
Microsoft gitt ut et gratis verktøy for 32-bits og 64-bits versjoner av Windows at de har brukt internt bare for en stund. Angrepsflaten Analyzer assists "både testere og IT-eksperter i å vurdere sikkerheten av en søknad". Det gjør det ved å fremheve "endringene i systemtilstanden, runtime-parametre og sikrede objekter på Windows-operativsystemet" etter installering av nye programmer.
Verktøyet tar to øyeblikksbilder av systemet, en før installasjon og en etter installasjonen. Den sammenligner de to øyeblikks å identifisere endringene. Det ser særlig for "klasser av sikkerhetssvakheter som programmene er installert på Windows-operativsystemet".
I tillegg Microsoft Attack Surface Analyzer "gir en oversikt over endringene i systemet Microsoft anser viktig for sikkerheten . av plattformen og fremhever disse i angrepsflaten rapporten "
Dette gjør:
Developers å vise endringer i angrepsflaten som følge av innføringen av koden sin på Windows plattformen
IT-eksperter for å vurdere den samlede Attack Surface endring av installasjonen av en organisasjons bransjeprogrammer
IT-sikkerhet revisor evaluere risikoen for en bestemt stykke programvare installert på Windows-plattformen under trussel risikogjennomganger
IT Security Incident respondere å få en bedre forståelse av tilstanden til et system sikkerhet under undersøkelser (hvis en baseline skanningen ble tatt av systemet i løpet av utplasseringsfasen)
Programmet lagrer rapporten i en drosje fil. Starten siden tilbyr å kjøre en ny scan eller genereres en rapport ved å sammenligne en tidligere scan med en ny skanning.
Hver skanning utfører flere oppgaver, som opplisting filer, håndtak eller tjenester. Noen operasjoner kan ta en stund, eller dukke opp som venter om de ikke har blitt startet av programmet.
Rapporten lanseres i standardnettleseren, er en kort forklaring tilgjengelig.
Attack Surface Analyzer er tilgjengelig som en 32-bit og 64-bit søknad på Microsoft.com. Vær oppmerksom på at søknaden er utgitt som beta. Rapporter kan genereres på Windows Vista, Windows 7 og Windows Server 2008 R1 og R2. Analysen av data og rapportgenerering krever Microsoft .NET Framework 3.5 i tillegg.