ประเมินว่าแอพและไดรเวอร์ที่ติดตั้งทำให้ความปลอดภัยของพีซีลดลง

ทุกคนรู้ดีว่าการติดตั้งไดรเวอร์และซอฟต์แวร์จำนวนมากในคอมพิวเตอร์จะเพิ่มช่องโหว่จากมุมมองด้านความ(security standpoint)ปลอดภัย เมื่อคุณติดตั้งสิ่งต่าง ๆ ความซับซ้อนก็เพิ่มขึ้นเช่นกัน รวมไปถึงโอกาสที่จะประสบปัญหาด้านความปลอดภัย ฉันมักต้องการเครื่องมือในการประเมินว่าความปลอดภัยของระบบพัฒนาขึ้นอย่างไรในขณะติดตั้งซอฟต์แวร์ที่คุณวางแผนจะใช้ และจนถึงตอนนี้ฉันยังไม่พบซอฟต์แวร์ใดเลย โชคดีที่Microsoftเปิดตัวเครื่องมือประเมินผล(evaluation tool)ฟรีชื่อAttack Surface Analyzer หากคุณต้องการเรียนรู้เพิ่มเติมเกี่ยวกับมันและวิธีใช้ โปรดอ่านบทความนี้

ต้องมีข้อกำหนดเบื้องต้น(Must Have Prerequisite) - NET Framework 4

ดาวน์โหลดและติดตั้งMicrosoft.NET Framework 4 (ตัวติดตั้งเว็บ)(Microsoft.NET Framework 4 (Web Installer))ก่อนเรียกใช้การตั้งค่าสำหรับMicrosoft Attack Surface Analyzer (Microsoft Attack Surface Analyzer)หากคุณติดตั้งหลังจากติดตั้งAttack Surface Analyzerคุณจะสามารถเข้าถึงเครื่องมือเวอร์ชันบรรทัดคำสั่ง ได้เท่านั้น (command line version)หากคุณต้องการใช้อินเทอร์เฟซผู้ใช้(user interface) แบบกราฟิก ให้ติดตั้งMicrosoft.NET Framework 4ก่อนติดตั้งAttack Surface Analyzerของ Microsoft

คุณสามารถค้นหาAttack Surface Analyzer ได้ที่นี่(here)

Microsoft Attack Surface Analyzer - มันทำอะไร?

ข้อมูลที่สมบูรณ์เกี่ยวกับเครื่องมือสามารถพบได้ในเอกสารReadme ตัววิเคราะห์พื้นผิวของการโจมตี (Attack Surface Analyzer Readme)ฉันขอแนะนำอย่างยิ่งให้คุณดาวน์โหลดและอ่านเอกสารนี้

เพื่อสรุปประเด็นสำคัญAttack Surface Analyzerดำเนินการดังต่อไปนี้:

  • สแกน(Scans)ระบบปฏิบัติการ(operating system)ของคุณเพื่อสร้างระดับความปลอดภัยและช่องโหว่(security and vulnerability level)
  • มีการเรียกใช้อีกครั้งเมื่อใดก็ได้ (หลังจากที่คุณติดตั้งไดรเวอร์ อัปเดต แอปพลิเคชัน ฯลฯ) เพื่อบันทึกการเปลี่ยนแปลงที่เกิดขึ้นในระบบของคุณ
  • เปรียบเทียบพื้นฐานของคุณกับการสแกนครั้งต่อๆ ไป และแชร์(scan and shares)รายงานเกี่ยวกับสิ่งที่เปลี่ยนแปลงไปจาก มุมมอง ด้านความปลอดภัยและช่องโหว่(security and vulnerability perspective)

รายงานนี้รวมถึงปัญหาด้านความปลอดภัยที่ตรวจพบ (ไฟล์เรียกทำงานที่มีช่องโหว่ ไดเรกทอรีที่มีไฟล์เรียกทำงานที่มีช่องโหว่ การตั้งค่ารีจิสทรีที่อ่อนแอ กระบวนการที่มีช่องโหว่ เธรด และบริการ ฯลฯ) และข้อมูลที่สมบูรณ์เกี่ยวกับสิ่งที่เปลี่ยนแปลงภายในระบบของคุณ (กระบวนการที่ทำงานอยู่ หน้าต่างที่เปิดอยู่ ระบบ โมดูล บริการ ไดรเวอร์ การลงทะเบียนไฟล์ การ กำหนดค่าผิดพลาดของ Internet Explorerกฎไฟร์วอลล์ ฯลฯ)

Microsoft Attack Surface Analyzer

วิธีใช้ ตัว วิเคราะห์พื้นผิวการโจมตี(Attack Surface Analyzer)ของMicrosoft

เรียกใช้ ตัววิเคราะห์พื้น ผิวการโจมตี (Attack Surface Analyzer)ตรวจสอบให้แน่ใจว่า ได้เลือก "เรียกใช้การสแกนใหม่"("Run new scan")แล้วกดเรียกใช้การสแกน(Run Scan)

Microsoft Attack Surface Analyzer

รอ(Wait)ให้กระบวนการรวบรวม(collection process) ข้อมูล สิ้นสุด มันจะใช้เวลาสักครู่ดังนั้นจงอดทนไว้

Microsoft Attack Surface Analyzer

เมื่อการรวบรวมข้อมูลเสร็จสิ้น คุณจะกลับสู่หน้าจอเริ่มต้นและแสดงเส้นทางที่เก็บข้อมูลจากการสแกนนี้ ไฟล์นี้ไม่ควรถูกลบเพราะจะเป็นข้อมูลพื้นฐานที่คุณจะทำการเปรียบเทียบในอนาคต

Microsoft Attack Surface Analyzer

หลังจากที่คุณติดตั้งแอปพลิเคชัน ไดรเวอร์ ทุกสิ่งที่คุณต้องการติดตั้งและประเมิน ให้เรียกใช้เครื่องมืออีกครั้งและทำการสแกนใหม่

เมื่อการสแกนใหม่เสร็จสิ้น ให้เปิดเครื่องมือทิ้งไว้และเลือก"สร้างรายงานพื้นผิวการโจมตีมาตรฐาน("Generate standard attack surface report") "

จากนั้นเลือกไฟล์พื้นฐาน(baseline file) และไฟล์ที่สร้างโดยการสแกนล่าสุด แล้วกดGenerate

Microsoft Attack Surface Analyzer

รายงาน HTML จะแสดงในInternet Explorerโดยมีสามส่วน: สรุปรายงาน ปัญหาด้านความปลอดภัย(Report Summary, Security Issues)และพื้นผิวการโจมตี(Attack Surface)ทั้งหมดจะแสดงข้อมูลที่เป็นประโยชน์เกี่ยวกับความปลอดภัยของระบบของคุณ และการเปลี่ยนแปลงเมื่อเทียบกับการสแกน(baseline scan)พื้นฐาน

Microsoft Attack Surface Analyzer

เครื่องมือนี้มีประโยชน์เมื่อใด

Attack Surface Analyzer เป็นเครื่องมือ ที่ซับซ้อนซึ่งแสดงข้อมูลที่สำคัญในลักษณะที่มีรายละเอียดมาก ดังนั้นกลุ่มเป้าหมาย(target audience)จึงถูกสร้างขึ้นโดยผู้เชี่ยวชาญและผู้ใช้ระดับสูงที่มีทักษะด้านเทคนิคที่ดีเป็นส่วนใหญ่

เครื่องมือนี้มีประโยชน์ในหลาย ๆ สถานการณ์ รวมถึง: การพัฒนาซอฟต์แวร์ใหม่และทดสอบช่องโหว่ด้านความปลอดภัย การประเมินปัญหาด้านความปลอดภัยที่มีอยู่ในคอมพิวเตอร์ที่เป็นส่วนหนึ่งของเครือข่าย หลังจากที่คุณติดตั้งซอฟต์แวร์มาตรฐาน(standard software)ที่จำเป็น การประเมินปัญหาด้านความปลอดภัยของคุณเอง คอมพิวเตอร์ หลังจากติดตั้งซอฟต์แวร์ทั้งหมดที่คุณวางแผนจะใช้เป็นประจำ



About the author

ฉันเป็นผู้ตรวจทานมืออาชีพและเพิ่มประสิทธิภาพการทำงาน ฉันชอบใช้เวลาออนไลน์เล่นวิดีโอเกม สำรวจสิ่งใหม่ ๆ และช่วยเหลือผู้คนเกี่ยวกับความต้องการด้านเทคโนโลยีของพวกเขา ฉันมีประสบการณ์กับ Xbox มาบ้างแล้วและได้ช่วยเหลือลูกค้าในการรักษาระบบของพวกเขาให้ปลอดภัยมาตั้งแต่ปี 2552



Related posts