Pour gérer vos consentements :
Categories: Sécurité

Microsoft propose de mesurer la surface d’attaque de Windows

La méthode SDL de Microsoft (Security Development Lifecycle) vise à offrir aux développeurs les moyens de créer des applications mieux sécurisées. Au fil du temps, la compagnie a fourni un ensemble d’outils gratuits, comme le MiniFuzz File Fuzzer et le BinScope Binary Analyzer, qui avaient été présentés en septembre 2009.

Microsoft livre aujourd’hui la version bêta d’Attack Surface Analyser, un logiciel qui – comme son nom l’indique – mesure la surface d’attaque de Windows, et l’influence qu’a une application sur cette dernière. Un exemple classique est celui d’un logiciel serveur, qui ouvre des ports dans le pare-feu de Windows. Attack Surface Analyser surveillera donc ce type de modifications, mais aussi celles que votre application apportera à la base de registres, les services et les pilotes qu’elle installera, etc. Ce sont autant de changements qui touchent le cœur du système et sont donc susceptibles d’en modifier la surface d’attaque.

Attack Surface Analyser est compatible avec Windows Vista, Windows 7, Windows Server 2008 R1 et Windows Server 2008 R2, le tout en moutures 32 bits ou 64 bits. Il sera utile pour les développeurs, mais aussi pour les administrateurs système et les spécialistes en sécurité. Vous le retrouverez sur cette page web, l’ensemble de la logithèque SDL étant présent ici.

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

17 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

19 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

21 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

21 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

22 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

2 jours ago