| 央视网|中国网络电视台|网站地图 |
| 客服设为首页 |
由中国计算机学会计算机安全专业委员会和微软联合主办的“2012信息安全论坛和科技展”日前在京举行。微软在此次“2012信息安全论坛和科技展”上展示了四个SDL安全开发工具。
增强的缓解体验工具包(EMET)可以帮助用户缓解像零日威胁这类没有安全更新的威胁;
攻击面分析器(Attack Surface Analyzer) 工具可在安装产品前后获取系统状态的快照,显示对 Windows 攻击面若干关键因素的更改;
威胁建模工具(Threat Modeling Tool) 可以帮助工程师分析系统威胁,在软件生命周期的早期发现并解决设计问题;
BinScope 工具可以 验证是否正确使用了安全缓解技术,如 ASLR 或 DEP。
这些工具免费向公众提供,微软定期在其安全开发生命周期(SDL)的各个不同阶段使用它们。
微软可信赖计算部门总经理John Lambert表示,本地安全公司、软件公司和搜索服务提供商都在竞争中国市场。在这些公司中,很多都在运行各种版本的Windows操作系统、IE和其他基于Trident的浏览器。微软对这个市场的安全科技进行了分析。这些供应商中很多没有利用Windows内置的安全缓解技术,导致安全隐患。使用微软的新产品,可以有效弥补软件漏洞。