アプリケーションの脆弱性リスクを検証

Microsoft、開発者支援ツール「Attack Surface Analyzer」を公開

「Attack Surface Analyzer」では、新開発のアプリケーション導入によって攻撃の様相が変化するかどうかを検証できる。

 米Microsoftが開発者支援のための新ツールをリリースした。脆弱性を突いたWindowsへの不正アクセス攻撃の様相が、新開発のアプリケーション導入によって変化するかどうかを検証できる。

 「Attack Surface Analyzer」と呼ばれるこのツールは、新しいSDL検証ツールのβ版として2011年1月に一般公開された。アプリケーションをインストールする前とインストールした後のWindowsシステムの状態についてスナップショットを取ることができる。

 Microsoftはバージニア州アーリントンで開かれたBlack Hat D.C.カンファレンスで幾つかの発表を行い、新ツールもその1つだった。同社はBlack Hatでセキュアなソフトウェア開発戦略にスポットを当てるのが恒例になっている。これまでにもTrustworthy Computingプロジェクトの一環として、社内プロセスについて解説した文書やツールを業界全体に向けて公表し、よりセキュアなソフトウェア開発プロセスの構築を支援してきた。

 新ツールは他の分野のIT専門家にも活用してもらえるとMicrosoftは説明する。IT監査担当者がAttack Surface Analyzerを利用すれば、新規にインストールしたアプリケーションによってもたらされるリスクを検証できる。事件対応に利用すれば、捜査の過程でシステムのセキュリティ状態について理解を深めることができる。

印刷する
SNSでシェア

この記事の著者

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー