|
|
ICT-Hotlist Thema
Microsoft Windows Attack Surface Analyzer
Gepubliceerd : 2015-07-10.
Laatst gewijzigd : 2019-07-25.
De, zoals gewoonlijk goede, Petri Insider Nieuwsbrief van
Petri.com wees me naar de Microsoft Windows Attack Surface Analyzer.
Attack Surface Analyzer is ontwikkeld door de Microsoft's Trustworthy Computing Security groep.
Dit programma wordt ook gebruikt door Microsoft's interne productgroepen om wijzigingen
te registreren die nieuwe installaties van software aanbrengen aan de "attack surface" van een
besturingssysteem. Attack Surface Analyzer maakt een snapshot van de toestand van het te testen systeem
voor en na de installatie van een product en toont de wijzigingen gegroepeerd in enkele
elementen van de Windows attack surface. Met dit programma kunnen:
- Ontwikkelaars wijzigingen in de attack surface bekijken die voortkomen uit de introductie van hun code op het Windows platform
- IT Professionals beoordelen hoe de Attack Surface gewijzigd is door de installatie van kantoorapplicaties
- IT Security Auditors tijdens Threat risk reviews evalueren welke risco's de installatie
van een softwarepakket op het Windows platform introduceert
- IT Security Incident Responders tijdens hun onderzoek een beter beeld van de gewijzigde systeemtoestand verkrijgen (mits bij oplevering van het systeem een baseline scan was gemaakt)
De 64 bits Attack Surface Analyzer is beschikbaar voor: Linux, Mac OS X en Windows 10.
Maken van de systeem scan
Rapportage na installatie
Wanneer U het programma start na de installatie en dan de Attack
Surface Analyzer start, maakt de reporting een html pagina die informatie bevat over:
Attack Surface Report:
Table Of Contents
-
System Information
-
Running Processes
-
Executable Memory Pages
-
Windows
-
Security Event Log
-
Kernel Objects
-
Window Stations
-
Desktops
-
Modules
-
Network Information
-
Network Ports
-
Named Pipes
Download
U kunt de Attack Surface Analyzer en uitgebreide documentatie voor Linux, Mac OS X, Windows 10 hier vinden.
Scripts en programmeervoorbeelden disclaimer
Tenzij anders vermeld, zijn de scriptcode en programmeervoorbeelden auteursrechtelijk beschermde (copyright) freeware.
U mag deze wijzigen, zolang een verwijzing naar de oorspronkelijke code en een hyperlink naar de bronpagina is opgenomen in de gewijzigde code en documentatie.
Het is echter niet toegestaan om (kopieën van) de scripts en programmeervoorbeelden te publiceren op uw eigen site, blog, vlog, of te distribueren op papier of een andere drager, zonder voorafgaande schriftelijke toestemming.
Bij veel van de technieken gebruikt in deze scripts, met inbegrip van maar niet beperkt tot register-wijzigen of wijzigingen aan systeembestanden of instellingen, bestaat een risico dat een werkend besturingssysteem onbruikbaar wordt en gegevens verloren kunnen raken.
Zorg ervoor dat U gecontroleerd heeft dat U beschikt over volledige back-ups en de bijbehorende herstelsoftware voordat U deze scripts of programmavoorbeelden gebruikt.
Het gebruik van deze scripts en programmeervoorbeelden is volledig Uw eigen risico. Alle aansprakelijkheidsclaims tegen de auteur met betrekking tot materiële of niet-materiële verliezen als gevolg van het gebruik, misbruik of niet-gebruik van de verstrekte informatie of het gebruik van onjuiste of onvolledige informatie, zijn uitgesloten. Alle inhoud is onderhevig aan verandering en geleverd zonder verplichting.
|