特集/連載
Microsoft、開発者支援ツール「Attack Surface Analyzer」を公開:アプリケーションの脆弱性リスクを検証
「Attack Surface Analyzer」では、新開発のアプリケーション導入によって攻撃の様相が変化するかどうかを検証できる。
米Microsoftが開発者支援のための新ツールをリリースした。脆弱性を突いたWindowsへの不正アクセス攻撃の様相が、新開発のアプリケーション導入によって変化するかどうかを検証できる。
「Attack Surface Analyzer」と呼ばれるこのツールは、新しいSDL検証ツールのβ版として2011年1月に一般公開された。アプリケーションをインストールする前とインストールした後のWindowsシステムの状態についてスナップショットを取ることができる。
Microsoftはバージニア州アーリントンで開かれたBlack Hat D.C.カンファレンスで幾つかの発表を行い、新ツールもその1つだった。同社はBlack Hatでセキュアなソフトウェア開発戦略にスポットを当てるのが恒例になっている。これまでにもTrustworthy Computingプロジェクトの一環として、社内プロセスについて解説した文書やツールを業界全体に向けて公表し、よりセキュアなソフトウェア開発プロセスの構築を支援してきた。
関連記事
新ツールは他の分野のIT専門家にも活用してもらえるとMicrosoftは説明する。IT監査担当者がAttack Surface Analyzerを利用すれば、新規にインストールしたアプリケーションによってもたらされるリスクを検証できる。事件対応に利用すれば、捜査の過程でシステムのセキュリティ状態について理解を深めることができる。
関連ホワイトペーパー
Microsoft(マイクロソフト) | Windows Server 2008 | Windows Server | Windows | Visual Studio | Windows Server 2008 R2 | ライフサイクル | Visual Basic | 脆弱性 | Windows 7 | 開発プロセス | 不正アクセス | Windows Vista | XSS
Copyright © ITmedia, Inc. All Rights Reserved.