Narzędzie Microsoft do analizy konfiguracji aplikacji webowych
Narzędzie Microsoft do analizy konfiguracji aplikacji webowych
Oto nowe narzędzie, Microsoft Web Application Configuration Analyzer (MWACA), które pomoże w zabezpieczeniu serwera IIS. Skanuje ono konfiguracje ASP.NET oraz SQL Server, aby upewnić się, że są one poprawnie skonfigurowane.
MWACA, opracowane przez Microsoft Information Security Risk Management & Deployment, oferuje użytkownikom 140 reguł podzielonych na trzy kategorie:
General Application Rules IIS Application Rules SQL Application RulesNarzędzie nie tylko skanuje, ale także umożliwia porównywanie wyników oraz generowanie raportów, co czyni je bardzo użytecznym w codziennej pracy z aplikacjami webowymi. Można je pobrać z oficjalnej strony Microsoft.
Warto jednak pamiętać, że automatyczne skanery, mimo że są wygodne, często generują fałszywe pozytywy. Dlatego, aby uzyskać rzetelne wyniki, należy stosować je w połączeniu z manualnym testowaniem.
Na podstawie: Źródła








