Évaluez comment les applications et les pilotes installés affaiblissent la sécurité d'un PC

Tout le monde sait que l'installation de nombreux pilotes et logiciels sur un ordinateur augmente sa vulnérabilité du point de vue de la sécurité(security standpoint) . Au fur et à mesure que vous installez des éléments, la complexité augmente ainsi que la probabilité de rencontrer des problèmes de sécurité. J'ai toujours voulu un outil pour évaluer comment la sécurité d'un système évolue lors de l'installation d'un logiciel que vous envisagez d'utiliser et jusqu'à présent je n'en ai pas trouvé. Heureusement, Microsoft a publié un outil d'évaluation gratuit(evaluation tool) nommé Attack Surface Analyzer . Si vous voulez en savoir plus et savoir comment l'utiliser, lisez cet article.

Prérequis indispensable(Must Have Prerequisite) - NET Framework 4

Téléchargez et installez Microsoft.NET Framework 4 (Web Installer) avant d'exécuter la configuration de Microsoft Attack Surface Analyzer . Si vous l'installez après avoir installé Attack Surface Analyzer , vous n'aurez accès qu'à la version en ligne de commande(command line version) de l'outil. Si vous préférez utiliser une interface utilisateur graphique(user interface) , installez Microsoft.NET Framework 4 avant d'installer Attack Surface Analyzer de Microsoft .

Vous pouvez trouver l' analyseur de surface d'attaque (Attack Surface Analyzer) ici(here) .

Microsoft Attack Surface Analyzer - Que fait-il ?

Des informations complètes sur l'outil peuvent être trouvées dans le document Attack Surface Analyzer Readme . Je vous recommande vivement de télécharger et de lire ce document.

Pour résumer les points clés, Attack Surface Analyzer procède comme suit :

  • Scanne(Scans) votre système d'exploitation(operating system) pour créer une base de référence de son niveau de sécurité et de vulnérabilité(security and vulnerability level) ;
  • Il est réexécuté à tout moment (après l'installation de pilotes, de mises à jour, d'applications, etc.) pour capturer les modifications apportées à votre système ;
  • Compare votre ligne de base avec toute analyse ultérieure et partage(scan and shares) un rapport sur ce qui a changé du point de vue de la sécurité et des vulnérabilités(security and vulnerability perspective) .

Le rapport inclut les problèmes de sécurité qui ont été détectés (exécutables vulnérables, répertoires avec des exécutables vulnérables, paramètres de registre faibles, processus, threads et services vulnérables, etc.) et des informations complètes sur ce qui a changé à l'intérieur de votre système (processus en cours d'exécution, fenêtres ouvertes, système modules, services, pilotes, enregistrements de fichiers, erreurs de configuration d' Internet Explorer , règles de pare-feu, etc.).

Analyseur de surface d'attaque Microsoft

Comment utiliser l' analyseur de surface d'attaque de (Attack Surface Analyzer)Microsoft

Exécutez l'analyseur de surface d'attaque(Attack Surface Analyzer) . Assurez-vous que "Run new scan" est sélectionné et appuyez sur Run scan .

Analyseur de surface d'attaque Microsoft

Attendez la fin du (Wait)processus de collecte(collection process) de données . Cela prendra du temps, alors armez-vous d'un peu de patience.

Analyseur de surface d'attaque Microsoft

Lorsque la collecte de données est terminée, vous revenez à l'écran initial et affichez le chemin où les informations de cette analyse ont été stockées. Ce fichier ne doit pas être supprimé car il constituera la référence par rapport à laquelle vous effectuerez de futures comparaisons.

Analyseur de surface d'attaque Microsoft

Après avoir installé les applications, les pilotes, tout ce que vous voulez installer et évaluer, exécutez à nouveau l'outil et effectuez une nouvelle analyse.

Lorsque la nouvelle analyse est terminée, laissez l'outil ouvert et sélectionnez "Générer un rapport de surface d'attaque standard"("Generate standard attack surface report") .

Ensuite, sélectionnez le fichier de référence(baseline file) plus le fichier généré par la dernière analyse et appuyez sur Générer(Generate) .

Analyseur de surface d'attaque Microsoft

Un rapport HTML s'affichera dans Internet Explorer , avec trois sections : Résumé du rapport, Problèmes de sécurité(Report Summary, Security Issues) et Surface d'attaque(Attack Surface) , affichant toutes des informations utiles sur la sécurité de votre système et son évolution par rapport à l' analyse de base(baseline scan) .

Analyseur de surface d'attaque Microsoft

Quand cet outil est-il utile ?

L' Attack Surface Analyzer est un outil complexe qui affiche des données importantes de manière très détaillée. Par conséquent, son public cible(target audience) est formé principalement de professionnels et d'utilisateurs expérimentés dotés de bonnes compétences techniques.

L'outil peut être utile dans de nombreux scénarios, notamment : développer un nouveau logiciel et tester ses vulnérabilités de sécurité, évaluer les problèmes de sécurité existant sur les ordinateurs faisant partie d'un réseau après avoir installé le logiciel standard(standard software) requis, évaluer les problèmes de sécurité de votre propre ordinateur, après avoir installé tous les logiciels que vous prévoyez d'utiliser régulièrement.



About the author

Je suis un ingénieur logiciel avec plus de deux ans d'expérience dans les applications mobiles et de bureau. J'ai une expertise dans les mises à jour Windows, les services et Gmail. Mes compétences font de moi le candidat idéal pour des tâches telles que le développement d'applications Windows ou la maintenance de clients de messagerie.



Related posts