Pour gérer vos consentements :
Actualités: ENTREPRISE

Sécurité IT : Microsoft mesure l’influence d’une application sur Windows

La méthode SDL de Microsoft (Security Development Lifecycle) vise à offrir aux développeurs les moyens de créer des applications mieux sécurisées, note notre confrère Silicon.fr.

Au fil du temps, la firme de Redmond a fourni un ensemble d’outils gratuits, comme le MiniFuzz File Fuzzer et le BinScope Binary Analyzer, qui avaient été présentés en septembre 2009.

Microsoft commence donc de livrer aujourd’hui la version bêta d’Attack Surface Analyser, un logiciel qui – comme son nom l’indique – mesure la surface d’attaque de Windows, et l’influence qu’a une application sur cette dernière. Un exemple classique est celui d’un logiciel serveur, qui ouvre des ports dans le pare-feu de Windows. Attack Surface Analyser surveille donc ce type de modifications, mais aussi celles que votre application apporte à la base de registres, les services et les pilotes qu’elle installe, etc. Ce sont autant de changements qui touchent le cœur du système et sont donc susceptibles d’en modifier la surface d’attaque.

Attack Surface Analyser est compatible avec Windows Vista, Windows 7, Windows Server 2008 R1 et Windows Server 2008 R2, le tout en moutures 32 bits ou 64 bits. Il sera utile pour les développeurs, mais aussi pour les administrateurs système et les spécialistes en sécurité.

Gérard Clech

Articles récents

Automatisation des tâches commerciales & optimisation des cycles de vente avec l’IA : la feuille de route stratégique 2025

En 2025, l'IA générative devient un incontournable stratégique pour les entreprises commerciales. Les défis majeurs…

1 jour années

Panorama MSP : pourquoi les groupements d’achat séduisent encore peu les prestataires IT

Le cabinet ndnm publie en 2025 son premier panorama de la prestation informatique en France.…

1 jour années

Mailinblack franchit un cap avec Softvalue et Arrow ECS : entretien avec Cassie Leroux, sa directrice commerciale et produit

Pour accompagner l’essor de sa suite U-Cyber, Mailinblack a engagé une transition vers un modèle…

2 jours années

« Trop d’alertes tuent l’alerte » : Comment Cato Networks structure sa croissance autour de ses partenaires

Face à la complexité croissante des infrastructures réseau et sécurité, le modèle SASE (Secure Access…

3 jours années

Nominations : qui sont les nouveaux visages de l’IT sur le mois d’avril ? (2e partie)

Certains arrivent, d’autres sont promus : chaque mois, ChannelBiz revient sur les principaux mouvements et…

4 jours années

Panorama MSP : quels sont les distributeurs plébiscités par les prestataires IT en France ?

Le cabinet ndnm publie son premier panorama de la prestation informatique en France (2025). L'étude…

4 jours années