Тестирование информационной
безопасности.
Анализ защищённости информационных ресурсов предприятия.
Выпуск №4.
Microsoft Baseline Security Analyzer
Анализатор базового уровня безопасности от компании Microsoft
Программа позволяет проверить выполнение базовых требований безопасности
для ОС Windows и стандартного функционального программного обеспечения.
Программа разработана компанией Shavlik
Technologies, LLC по заказу Microsoft.
На сегодня доступна версия - 1.2. Программу можно бесплатно
скачать с сайта компании Microsoft. Лучше всего использовать для этого функцию
поиска на сайте Microsoft (параметр
поиска - MBSA), т.к. программа постоянно обновляется.
Программа не только обнаруживает неправильные настройки,
но также даёт описание каждой обнаруженной уязвимости и варианты их исправления:
определить какая заплатка (patch) или пакет обновления (Service Park)
необходим для устранения обнаруженной уязвимости, какие необходимо выполнить
изменения в настройках системы (реестра, панели управления и т.д.).
Программа может быть запущенна как с графическим интерфейсом,
так и в режиме командной строки, второе удобно для быстрого проведения
анализа, построения отчёта, а также для автоматизации процесса анализа.
Результаты сканирования сохраняются в отдельном файле по адресу %userprofile%\SecurityScans.
В частности программа позволяет проверять:
наличие заплаток безопасности;
параметры безопасности OC Windows;
параметры безопасности IIS;
параметры безопасности SQL Server;
параметры безопасности прикладных приложений (Desktop application
checks).
Проверка наличия заплаток безопасности (Security update checks)
Проверка осуществляется для следующих программных продуктов:
ОС Windows, Office, IIS, SQL Server, Exchange Server, IE, Windows Media
Player, Microsoft Virtual Machine (VM), Microsoft Data Access Components
(MDAC), Content Management Server, BizTalk® Server, Host Integration Server.
Проверка параметров безопасности OC Windows
Поиск учётных записей, пароли которых очень давно не менялись, проверка
типа файловой системы, проверка настройки функции автоматической регистрации
пользователя (Auto Logon), проверка параметров безопасности учётной записи
"Гость" (Guest), проверка настройки параметра ограниченного
доступа анонимных пользователей, числа локальных администраторов, проверка
наличия пустых или простых паролей в учётных записях пользователей, поиск
уязвимых служб, запущенных на компьютере, обнаружение общедоступных ресурсов
данного компьютера, проверка настройки аудита событий ОС, проверка версии
ОС (наличие пакетов обновления, заплаток - не только безопасности), проверка
настроек сетевого экрана Интернет-соединений (Internet Connection Firewall),
проверка настроек службы обновлений ОС Windows.
Проверка параметров безопасности IIS
Проверка параметров безопасности IIS включает в себя: проверку версии
продукта, проверка наличия необходимых приложений, виртуальной директории
администратора (Admin virtual folder), MSADC и виртуальной директории
скриптов (Scripts virtual directories), настройки журнала событий, проверка
запущена ли служба на контролере домена и т.д.
Проверка SQL Server
Проверка принадлежности группы администраторов роли "Sysadmin",
проверка настройки инструмента CmdExec, проверка запущен ли сервер на
контролере домена, проверка параметров безопасности учётной записи "sa",
проверка настройки параметров доступа к файлам и каталогам установки SQL
сервера, анализ учётной записи "Guest", проверка возможности
группы пользователей "Everyone" к ключам реестра сервера, проверка
наличия пустых или простых паролей, типа режима аутентификации, проверка
являются ли учтенные записи сервера членами группы локальных администраторов,
проверка числа пользователей, выполняющих роль Sysadmin.
Проверка прикладных приложений (Desktop application checks)
Просмотр настроек зон безопасности Internet Explorer для каждого локального
пользователя, проверка правильной настройки усовершенствованной конфигурации
безопасности Internet Explorer (Internet Explorer Enhanced Security Configuration)
- только для пользователей Windows 2003 Server, просмотр настроек зон
безопасности продуктов Office.
Системные требования
Требования к локальному компьютеру, с которого осуществляется сканирование:
Microsoft® Windows® Server 2003, Windows 2000 или Windows XP;
Internet Explorer 5.01 и выше;
компонента для обработки файлов XML - MSXML 3.0 или выше;
наличие запущенных служб Workstation и Server, также необходима служба
"Client for Microsoft Networks", если необходимо сканировать
удалённый компьютер.
Требования к компьютеру, который сканируют удалённо:
Windows NT® 4.0 SP4 и выше, Windows 2000, Windows XP или Windows Server
2003;
наличие запущенных служб: Server, Remote Registry, и File & Print
Sharing.
Пользователи как сканируемого, так и сканирующего компьютера должны иметь
права локальных администраторов на компьютере.
Необходимо наличие Online доступа к сети Интернет (для загрузки пакета
mssecure.cab - используемого для проверки наличия установленных заплаток
безопасности). Если этот пакет уже скачан, то сканирование будет произведено
и без наличия доступа к сети Интернет.
MBSA V1.2 может быть использована для сканирования не более 10,000 машин
в локальной сети в одно время. Более подробная информация - MBSA
White Paper.