Valuta in che modo le app e i driver installati indeboliscono la sicurezza di un PC
Tutti sanno che l'installazione di molti driver e software su un computer ne aumenta la vulnerabilità dal punto di vista della sicurezza(security standpoint) . Man mano che installi le cose, la complessità aumenta così come la probabilità di incontrare problemi di sicurezza. Ho sempre desiderato uno strumento per valutare come si evolve la sicurezza di un sistema durante l'installazione del software che prevedi di utilizzare e finora non ne ho trovato uno. Fortunatamente, Microsoft ha rilasciato uno strumento di valutazione(evaluation tool) gratuito chiamato Attack Surface Analyzer . Se vuoi saperne di più su di esso e su come usarlo, leggi questo articolo.
Deve avere il prerequisito(Must Have Prerequisite) - NET Framework 4
Scarica e installa Microsoft.NET Framework 4 (programma di installazione Web)(Microsoft.NET Framework 4 (Web Installer)) prima di eseguire l'installazione per Microsoft Attack Surface Analyzer . Se lo installi dopo aver installato Attack Surface Analyzer , avrai accesso solo alla versione della riga di comando(command line version) dello strumento. Se preferisci utilizzare un'interfaccia utente grafica(user interface) , installa Microsoft.NET Framework 4 prima di installare Attack Surface Analyzer di Microsoft .
Puoi trovare l' Attack Surface Analyzer qui(here) .
Analizzatore di superficie di attacco Microsoft(Microsoft Attack Surface Analyzer) : cosa fa?
Informazioni complete sullo strumento sono disponibili nel documento Leggimi di Attack Surface Analyzer(Attack Surface Analyzer Readme) . Consiglio vivamente di scaricare e leggere questo documento.
Per riassumere i punti chiave, Attack Surface Analyzer fa quanto segue:
- Scansiona(Scans) il tuo sistema operativo(operating system) per creare una linea di base del suo livello di sicurezza e vulnerabilità(security and vulnerability level) ;
- Viene eseguito nuovamente in qualsiasi momento (dopo l'installazione di driver, aggiornamenti, applicazioni, ecc.) per acquisire le modifiche in corso nel sistema;
- Confronta la tua linea di base con qualsiasi scansione successiva e condivide(scan and shares) un rapporto su ciò che è cambiato dal punto di vista della sicurezza e della vulnerabilità(security and vulnerability perspective) .
Il rapporto include i problemi di sicurezza rilevati (eseguibili vulnerabili, directory con eseguibili vulnerabili, impostazioni del registro deboli, processi vulnerabili, thread e servizi, ecc.) e informazioni complete su ciò che è cambiato all'interno del sistema (processi in esecuzione, finestre aperte, sistema moduli, servizi, driver, registrazioni di file, configurazioni errate di Internet Explorer , regole del firewall, ecc.).
Come utilizzare l' Attack Surface Analyzer di (Attack Surface Analyzer)Microsoft
Esegui l'analizzatore della superficie di attacco(Attack Surface Analyzer) . Assicurati che "Esegui nuova scansione"("Run new scan") sia selezionato e premi Esegui scansione(Run Scan) .
Attendi il termine del (Wait)processo di raccolta(collection process) dei dati . Ci vorrà un po', quindi armatevi di un po' di pazienza.
Al termine della raccolta dei dati, si torna alla schermata iniziale e viene mostrato il percorso in cui sono state archiviate le informazioni di questa scansione. Questo file non deve essere eliminato in quanto sarà la linea di base rispetto alla quale effettuerai confronti futuri.
Dopo aver installato le applicazioni, i driver, tutto ciò che desideri installare e valutare, esegui nuovamente lo strumento ed esegui una nuova scansione.
Al termine della nuova scansione, lascia lo strumento aperto e seleziona "Genera rapporto superficie di attacco standard"("Generate standard attack surface report") .
Quindi, seleziona il file di base(baseline file) più il file generato dall'ultima scansione e premi Genera(Generate) .
In Internet Explorer(Internet Explorer) verrà visualizzato un report HTML , con tre sezioni: Riepilogo report, Problemi di sicurezza(Report Summary, Security Issues) e Superficie di attacco(Attack Surface) , in cui vengono visualizzate tutte informazioni utili sulla sicurezza del sistema e su come è cambiata rispetto alla scansione di base(baseline scan) .
Quando è utile questo strumento?
L' Attack Surface Analyzer è uno strumento complesso che mostra dati importanti in modo molto dettagliato. Pertanto, il suo pubblico di destinazione(target audience) è formato principalmente da professionisti e utenti esperti con buone competenze tecniche.
Lo strumento può essere utile in molti scenari, tra cui: sviluppo di nuovo software e test delle sue vulnerabilità di sicurezza, valutazione dei problemi di sicurezza esistenti sui computer che fanno parte di una rete dopo l'installazione del software standard(standard software) richiesto, valutazione dei problemi di sicurezza propri computer, dopo aver installato tutto il software che prevedi di utilizzare regolarmente.
Related posts
Cerca porte aperte e valuta la sicurezza del tuo sistema con Nmap
Come gestire gli aggiornamenti di Windows installati e nascosti
Presentazione di Windows 8.1: come migliorare la privacy quando si utilizzano le app
Come aprire, smontare o allegare in modo permanente un VHD file in Windows 10
Come usare Windows USB/DVD Download Tool | Digital Citizen
Come configurare Windows Sandbox (Eseguire app / script, cartelle condividere, ecc.)
Come disabilitare gli annunci in Windows 11
Windows 10 Media Creation Tool: creare un setup USB stick or ISO
Come aggiornare a Windows 10 (gratis)
Windows 10 Update Assistant: Aggiornamento a May 2021 Update today!
Impedisci ad app e giochi di accedere a Internet con Windows Defender Firewall
Come utilizzare Passaggi Recorder per acquisire i passaggi per Windows 10 Risoluzione dei problemi
Come pulire Windows 10 usando Storage Sense
I 5 migliori dischi di ripristino del sistema per PC Windows che non funzionano più bene
4 cose che puoi fare con Windows Sandbox
11 migliori dischi di ripristino antivirus avviabili gratuiti per PC Windows
Come cambiare i programmi di avvio Windows 10 dalle impostazioni
Come aprire Disk Defragmenter in Windows (12 modi)
11 modi per avviare Performance Monitor in Windows (tutte le versioni)
Usa la cronologia delle app da Task Manager per visualizzare il consumo di risorse delle tue app