Microsoft heeft na bijna 7 jaar een nieuwe versie van de Attack Surface Analyzer gelanceerd, een tool die analyseert welke invloed applicaties en misconfiguraties op de veiligheid van het besturingssysteem hebben. Attack Surface Analyzer 2.0 draait op Windows, Linux en macOS.
De tool kan potentiële beveiligingsrisico's identificeren die worden veroorzaakt door het installeren van applicaties en de aanpassingen die hierbij aan de beveiligingsconfiguratie van het besturingssysteem worden doorgevoerd. Hiervoor kijkt de tool naar aanpassingen in het bestandssysteem, gebruikersaccounts, systeemservices, netwerkpoorten, certificaatstores en het Windows Register.
Door op deze aanpassingen te controleren wordt voorkomen dat software die mensen ontwikkelen of installeren de veiligheid van het systeem in gevaar brengen. De Attack Surface Analyzer, die als opensourceproject op GitHub beschikbaar is, is dan ook vooral bedoeld voor DevOps-engineers en it-security auditors.
Deze posting is gelocked. Reageren is niet meer mogelijk.