تقييم كيفية تثبيت التطبيقات وبرامج التشغيل على إضعاف أمان الكمبيوتر
يعلم الجميع أن تثبيت الكثير من برامج التشغيل والبرامج على جهاز كمبيوتر يزيد من ضعفها من وجهة نظر أمنية(security standpoint) . أثناء تثبيت العناصر ، يزداد التعقيد بالإضافة إلى احتمال مواجهة مشكلات الأمان. كنت أرغب دائمًا في الحصول على أداة لتقييم كيفية تطور أمان النظام أثناء تثبيت البرنامج الذي تخطط لاستخدامه وحتى الآن لم أجد أيًا منها. لحسن الحظ ، أصدرت Microsoft أداة تقييم(evaluation tool) مجانية تسمى Attack Surface Analyzer . إذا كنت تريد معرفة المزيد عنها وكيفية استخدامها ، فاقرأ هذه المقالة.
يجب أن يكون لديك شرط مسبق(Must Have Prerequisite) - NET Framework 4
قم بتنزيل وتثبيت Microsoft.NET Framework 4 (مثبت الويب)(Microsoft.NET Framework 4 (Web Installer)) قبل تشغيل الإعداد لـ Microsoft Attack Surface Analyzer . إذا قمت بتثبيته بعد تثبيت Attack Surface Analyzer ، فسيكون لديك حق الوصول فقط إلى إصدار سطر الأوامر(command line version) الخاص بالأداة. إذا كنت تفضل استخدام واجهة مستخدم(user interface) رسومية ، فقم بتثبيت Microsoft.NET Framework 4 قبل تثبيت Microsoft's Attack Surface Analyzer .
يمكنك العثور على Attack Surface Analyzer هنا(here) .
Microsoft Attack Surface Analyzer - ماذا يفعل؟
يمكن العثور على معلومات كاملة حول الأداة في المستند التمهيدي لـ Attack Surface Analyzer(Attack Surface Analyzer Readme) . أوصي بشدة بتنزيل هذا المستند وقراءته.
لتلخيص النقاط الرئيسية ، يقوم Attack Surface Analyzer بما يلي:
- يفحص (Scans)نظام التشغيل(operating system) الخاص بك لإنشاء خط أساس لمستوى الأمان والضعف(security and vulnerability level) ؛
- يتم تشغيله مرة أخرى في أي وقت (بعد تثبيت برامج التشغيل والتحديثات والتطبيقات وما إلى ذلك) لالتقاط التغييرات التي تحدث في نظامك ؛
- يقارن خط الأساس الخاص بك بأي فحص لاحق ويشارك(scan and shares) تقريرًا عما تغير من منظور الأمان والضعف(security and vulnerability perspective) .
يتضمن التقرير مشكلات الأمان التي تم اكتشافها (الملفات التنفيذية الضعيفة ، والأدلة ذات الملفات التنفيذية الضعيفة ، وإعدادات التسجيل الضعيفة ، والعمليات المعرضة للخطر ، والخيوط والخدمات ، وما إلى ذلك) ومعلومات كاملة حول ما تغير داخل نظامك (العمليات قيد التشغيل ، والنوافذ المفتوحة ، والنظام الوحدات النمطية ، والخدمات ، وبرامج التشغيل ، وتسجيلات الملفات ، والتهيئة الخاطئة لبرنامج Internet Explorer(Internet Explorer) ، وقواعد جدار الحماية ، وما إلى ذلك).
كيفية استخدام Microsoft 's Attack Surface Analyzer
قم بتشغيل Attack Surface Analyzer . تأكد من تحديد "Run new scan" واضغط على Run Scan .
انتظر(Wait) حتى تنتهي عملية جمع(collection process) البيانات . سيستغرق الأمر بعض الوقت ، لذا تسلح ببعض الصبر.
عند الانتهاء من جمع البيانات ، يتم إرجاعك إلى الشاشة الأولية ويظهر لك المسار حيث تم تخزين المعلومات من هذا المسح. لا ينبغي حذف هذا الملف لأنه سيكون الأساس الذي ستُجري مقارنات مستقبلية على أساسه.
بعد تثبيت التطبيقات وبرامج التشغيل وكل ما تريد تثبيته وتقييمه ، قم بتشغيل الأداة مرة أخرى وإجراء فحص جديد.
عند الانتهاء من الفحص الجديد ، اترك الأداة مفتوحة وحدد "إنشاء تقرير سطح هجوم قياسي"("Generate standard attack surface report") .
بعد ذلك ، حدد ملف الأساس(baseline file) بالإضافة إلى الملف الذي تم إنشاؤه بواسطة المسح الأخير واضغط على إنشاء(Generate) .
سيتم عرض تقرير HTML في Internet Explorer ، مع ثلاثة أقسام: ملخص التقرير ، ومشكلات الأمان(Report Summary, Security Issues) ، وسطح الهجوم(Attack Surface) ، حيث تعرض جميعها معلومات مفيدة حول أمان نظامك وكيف تم تغييره مقارنةً بالمسح الأساسي(baseline scan) .
متى تكون هذه الأداة مفيدة؟
يعد Attack Surface Analyzer أداة معقدة تعرض البيانات المهمة بطريقة مفصلة للغاية. لذلك ، يتم تشكيل جمهورها المستهدف(target audience) في الغالب من قبل محترفين ومستخدمين متمرسين يتمتعون بمهارات تقنية جيدة.
يمكن أن تكون الأداة مفيدة في العديد من السيناريوهات ، بما في ذلك: تطوير برنامج جديد واختبار نقاط الضعف الأمنية الخاصة به ، وتقييم مشكلات الأمان الموجودة على أجهزة الكمبيوتر التي تعد جزءًا من الشبكة بعد تثبيت البرنامج القياسي(standard software) المطلوب ، وتقييم مشكلات الأمان الخاصة بك الكمبيوتر ، بعد تثبيت جميع البرامج التي تخطط لاستخدامها بشكل منتظم.
Related posts
قم بالمسح بحثًا عن المنافذ المفتوحة وتقييم أمان نظامك باستخدام Nmap
كيفية إدارة تحديثات Windows المثبتة والمخفية
تقديم Windows 8.1: كيفية تحسين خصوصيتك عند استخدام التطبيقات
كيفية فتح، إلغاء تحميل، أو إرفاق دائم VHD file في Windows 10
كيفية استخدام Windows USB/DVD Download Tool
كيفية استخدام أداة إلغاء تجزئة قرص Windows 7
11 من أفضل أقراص الإنقاذ المجانية لمكافحة الفيروسات القابلة للتشغيل لأجهزة الكمبيوتر التي تعمل بنظام Windows
كيفية إنشاء محرك استرداد على USB Memory Stick في Windows 8 و 8.1
5 طرق لفتح جدار حماية Windows Defender -
كيفية تغيير برامج بدء التشغيل Windows 10 من الإعدادات
نقل البيانات باستخدام أداة النقل السريع في Windows إلى جهاز كمبيوتر جديد
منع التطبيقات والألعاب من الوصول إلى الإنترنت باستخدام جدار حماية Windows Defender
كيفية استرجاع هاتفك الذكي من Windows 10 Mobile إلى Windows Phone 8.1
5 طرق لفتح Command Prompt عندما لا يتم تشغيل Windows
كيفية فتح Disk Defragmenter في Windows (12 طرق)
كيفية طباعة قائمة العمليات الجارية في Windows
ما هو PowerShell في Windows ، وماذا يمكنك أن تفعل به؟
أفضل 5 أقراص لإنقاذ النظام لأجهزة الكمبيوتر التي تعمل بنظام Windows والتي لم تعد تعمل بشكل جيد
كيفية تنزيل Windows and Office ISO files (جميع الإصدارات)
Get ransomware حماية مع Windows 10's التي تسيطر عليها folder access