Sécurité IT : Microsoft mesure l’influence d’une application sur Windows

La méthode SDL de Microsoft (Security Development Lifecycle) vise à offrir aux développeurs les moyens de créer des applications mieux sécurisées, note Silicon.fr.

Au fil du temps, la firme de Redmond a fourni un ensemble d’outils gratuits, comme le MiniFuzz File Fuzzer et le BinScope Binary Analyzer, qui avaient été présentés en septembre 2009.

Microsoft livre aujourd’hui la version bêta d’Attack Surface Analyser, un logiciel qui – comme son nom l’indique – mesure la surface d’attaque de Windows, et l’influence qu’a une application sur cette dernière. Un exemple classique est celui d’un logiciel serveur, qui ouvre des ports dans le pare-feu de Windows.

Attack Surface Analyser surveillera donc ce type de modifications, mais aussi celles que votre application apportera à la base de registres, les services et les pilotes qu’elle installera, etc. Ce sont autant de changements qui touchent le cœur du système et sont donc susceptibles d’en modifier la surface d’attaque.

Attack Surface Analyser est compatible avec Windows Vista, Windows 7, Windows Server 2008 R1 et Windows Server 2008 R2, le tout en moutures 32 bits ou 64 bits.

Il sera utile pour les développeurs, mais aussi pour les administrateurs système et les spécialistes en sécurité. Vous le retrouverez sur cette page Web, l’ensemble de la logithèque SDL étant présent ici.

Recent Posts

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

2 semaines ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

4 semaines ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

1 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

1 mois ago

PC Copilot+ : c’est parti pour la transformation du parc

Au CES 2025, les principaux constructeurs ont annoncé l'arrivée des ordinateurs de bureau dotés de…

2 mois ago

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

3 mois ago