2011年02月17日 11時55分 UPDATE
特集/連載

アプリケーションの脆弱性リスクを検証Microsoft、開発者支援ツール「Attack Surface Analyzer」を公開

「Attack Surface Analyzer」では、新開発のアプリケーション導入によって攻撃の様相が変化するかどうかを検証できる。

[Robert Westervelt,TechTarget]

 米Microsoftが開発者支援のための新ツールをリリースした。脆弱性を突いたWindowsへの不正アクセス攻撃の様相が、新開発のアプリケーション導入によって変化するかどうかを検証できる。

 「Attack Surface Analyzer」と呼ばれるこのツールは、新しいSDL検証ツールのβ版として2011年1月に一般公開された。アプリケーションをインストールする前とインストールした後のWindowsシステムの状態についてスナップショットを取ることができる。

 Microsoftはバージニア州アーリントンで開かれたBlack Hat D.C.カンファレンスで幾つかの発表を行い、新ツールもその1つだった。同社はBlack Hatでセキュアなソフトウェア開発戦略にスポットを当てるのが恒例になっている。これまでにもTrustworthy Computingプロジェクトの一環として、社内プロセスについて解説した文書やツールを業界全体に向けて公表し、よりセキュアなソフトウェア開発プロセスの構築を支援してきた。

 新ツールは他の分野のIT専門家にも活用してもらえるとMicrosoftは説明する。IT監査担当者がAttack Surface Analyzerを利用すれば、新規にインストールしたアプリケーションによってもたらされるリスクを検証できる。事件対応に利用すれば、捜査の過程でシステムのセキュリティ状態について理解を深めることができる。

ITmedia マーケティング新着記事

news018.jpg

ミレニアル世代の85%が動画視聴後に購入の意思決定――Brightcove調査
動画コンテンツは購入の意思決定にどう影響しているのでしょうか。

news082.jpg

統計家・西内 啓氏が語る「エビデンス」の力
統計学ブームに火を付けた西内 啓氏が、「エビデンス」に基づく意思決定の重要性について...

news042.jpg

電通テックとトライベック・ストラテジー、「クイックデジマ」を共同で販売開始
デジタルマーケティング施策を実施する上で必要最低限の機能をパッケージ化し、低価格で...