Testez votre ordinateur pour les mauvaises configurations de sécurité avec Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) est un outil gratuit conçu pour les professionnels de l’informatique des petites et moyennes entreprises. Cependant, compte tenu de son interface graphique claire, il constitue également un excellent outil de sécurité pour un usage personnel. MBSA analyse les paramètres de sécurité des ordinateurs Windows locaux et en réseau et peut identifier les erreurs de configuration courantes ou les mises à jour manquantes.
Microsoft Baseline Security Analyzer (MBSA) est un outil gratuit conçu pour les professionnels de l’informatique des petites et moyennes entreprises. Cependant, compte tenu de son interface graphique claire, il constitue également un excellent outil de sécurité pour un usage personnel. MBSA analyse les paramètres de sécurité des ordinateurs Windows locaux et en réseau et peut identifier les erreurs de configuration de sécurité courantes ou les mises à jour manquantes.
Vous pouvez télécharger MBSA 2.2 à partir du Centre de téléchargement Microsoft. Il est disponible pour Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 et Windows Server 2008 R2 64 bits (x64) et 32 bits (x86). De plus, il est disponible en quatre langues différentes : allemand (DE), anglais (EN), français (FR) et japonais (JA).
commencer
L’interface de lancement de MBSA est très simple et n’offre essentiellement que trois options : analyser un ordinateur, analyser plusieurs ordinateurs ou afficher un rapport d’analyse de sécurité existant. La barre latérale fournit également des liens vers la documentation du programme et le site Web sécurisé de Microsoft.
Notez que vous avez besoin de privilèges d’administrateur sur tous les ordinateurs à analyser. Vous pouvez analyser un ou plusieurs systèmes en fonction du nom de l’ordinateur ou de l’adresse IP. Si vous choisissez d’analyser plusieurs ordinateurs, vous devrez saisir un nom de domaine ou une plage d’adresses IP.
Faire une vidéo du jour
Dans cette démo, j’ai scanné un ordinateur.
Les options de numérisation sont simples, mais pas nécessairement claires pour les utilisateurs inexpérimentés. Si vous ne comprenez pas la signification de certaines options, cliquez sur > options de numérisation Liens en bas pour des instructions détaillées. Les informations seront chargées dans une fenêtre distincte d’Internet Explorer.
L’analyse ne prend que quelques secondes et renvoie un aperçu des problèmes rencontrés dans différentes catégories. Chaque élément est noté et un résumé des résultats est fourni, ainsi que des liens vers des documents plus informatifs.
Les vérifications réussies reçoivent un score vert, les éléments qui ne peuvent pas être vérifiés sont marqués d’un signe moins gris, les possibilités d’amélioration sont mises en évidence par un score bleu, les scores jaunes indiquent des vulnérabilités non critiques et les scores rouges avertissent les utilisateurs des échecs des vérifications et sont donc un problème de sécurité critique. Suivez le lien approprié pour en savoir plus sur ce qu’il faut numériser ou pour obtenir des instructions sur la façon de corriger le problème.
Tous les rapports sont enregistrés et peuvent être consultés pour référence future. Vous pouvez également imprimer le rapport ou copier le rapport dans le presse-papiers.
en conclusion
Microsoft Baseline Security Analyzer est un excellent outil pour comprendre rapidement les paramètres liés à la sécurité sur un ordinateur Windows. Les instructions pour corriger les erreurs de configuration de sécurité détectées sont très claires et devraient donc être faciles à comprendre pour l’utilisateur moyen. Dans l’ensemble, la documentation est étonnamment détaillée et bien faite, presque comme si Microsoft voulait que des non-informaticiens utilisent l’outil.
Il faut dire que la résolution de la plupart des configurations nécessite une compréhension de base du fonctionnement de Windows. Par exemple, les problèmes de système de fichiers ne sont pas nécessairement liés à la sécurité et les instructions ne fournissent pas d’informations sur la façon de rechercher des lecteurs qui n’exécutent pas NTFS. De plus, certains problèmes nécessitent des connaissances avancées et doivent être laissés à des experts, comme la définition de l’expiration du mot de passe.
Pour plus d’informations, consultez cet article dans Microsoft Patterns and Practices : How to Use the Microsoft Baseline Security Analyzer.
Avez-vous une opinion? Pensez-vous que c’est un outil utile? S’il vous plaît partagez vos pensées!
Crédit image : beboy
A propos de l’auteur