تحليل مستوى الخطر Attack Surface Analyzer


السلام عليكم ورحمة الله وبركاته

اخوتي الكرام اخواتي الفاضلات

هل تعمل على جهاز حاسوب او لابتوب يستخدم الويندوز؟

هل تريد ان تعرف ان كان جهازك في خطر وما هي المخاطر المحتملة على الجهاز من جراء الاختراق؟

هل قمت بتنصيب برنامج حديثاً او تنوي تنصيبه قريباً وتريد ان تعرف ما هو تأثيره على سلامة النظام ومقدار تزايد او تناقص دائرة الخطر على الجهاز من ذلك التطبيق (هل سيقوم بفتح ثغرات اضافية في الجهاز تمكن المخترقين من التسلل الى جهازك؟)

ان كان الجواب على اي من هذه الاسئلة نعم فالحل هو بتنصيب هذه الاداة المجانية من مايكروسوفت والتي تسمى 

Attack Surface Analyzer

انقر هنا لزيارة صفحة التنزيل

1

الان قم بالنقر على زر التنزيل (download) وبعد التنزيل قم بتنصيب البرنامج والذي سيظهر بعدها في قائمة البدء

Start

والان قم بفتحه لتظهر النافذة التالية:

2

والان وكما هو واضح من وصف البرنامج يمكنك تشغيله (run new scan) قبل وبعد تنصيب اي برنامج لترى ما هو تأثير تنصيب هذا البرنامج على النظام وعند النقر على (run scan) تظهر نافذة مشابهة للتالي:

3

وبعد اكتمال الفحص يتم خزن النتائج في الامتداد المحدد في الصورة قبل السابقة.

والان ماذا يجب ان نفعل؟

بعد الحصول على تقرير مخاطر الاختراق يجب ان نحوله الى صيغة يسهل قرائتها وذلك بأعادة تشغيل البرنامج وهذه المرة ننقر على الخيار الثاني 

Generate Standard attack surface report

كما في الصورة التالية:

4

ثم نضع في المربع الاول امتداد الملف قبل تنصيب اي برنامج (للويندوز فارغاً)

وفي المربع الثاني امتداد ملف التقرير بعد تنصيب اي برنامج نريد التأكد من تأثيره على النظام

واخيراً نحدد امتداد ملف ال (html) الذي نريده ان يضم التقرير النهائي

ثم ننقر على (generate) 

بعدها يمكننا تصفح تقرير الامنية من اي متصفح انترنت بعدما يكون قد خزن بصيغة (Html) لتظهر لنا واجهة مشابهة للواجهة التالية:

gg749821-attack-surface-reporten-usmsdn-10

والان ننقر على (security issues) ونرى ان كل منها يوجد معها ملف (help) للمساعدة في فهم ما المشكلة في تلك الحالة وكيفية معالجتها ان امكن

اتمنى ان يكون هذا الشرح مفيداً للجميع وننتظر ملاحظاتكم واسئلتكم حول هذا البرنامج ومن الله التوفيق

اترك رد

إملأ الحقول أدناه بالمعلومات المناسبة أو إضغط على إحدى الأيقونات لتسجيل الدخول:

WordPress.com Logo

أنت تعلق بإستخدام حساب WordPress.com. تسجيل خروج   / تغيير )

صورة تويتر

أنت تعلق بإستخدام حساب Twitter. تسجيل خروج   / تغيير )

Facebook photo

أنت تعلق بإستخدام حساب Facebook. تسجيل خروج   / تغيير )

Google+ photo

أنت تعلق بإستخدام حساب Google+. تسجيل خروج   / تغيير )

Connecting to %s