UJP - 無料のMBSA 2.0を使ってWindowsのセキュリティ状態,脆弱性を調べる

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ Security の最新配信
  • RSS
  • RDF
  • ATOM

技術新着情報 - 無料のMBSA 2.0を使ってWindowsのセキュリティ状態,脆弱性を調べる

無料のMBSA 2.0を使ってWindowsのセキュリティ状態,脆弱性を調べる

カテゴリ : 
Security
執筆 : 
 2005/8/29 10:54
 このドキュメントでは,Micrsoftが無償で提供するMBSA2.0を利用する手順を説明する.
 MBSA2.0とは,Microsoft Baseline Security Analyzer2.0の略で,ネットワーク上にあるWindowsマシンの脆弱性を検査するものです. 具体的には,適切なセキュリティパッチが適用されているか否かを検査する事ができます.
 検査できる対象の概略は次の通り.

・アップデータの未適用の検査
・Windows 2000 SP4以降のOSとそれに関わるコンポーネント
・Microsoft Office XPとそれ以降のバージョン
・Microsoft Exchange Server 2000以降のバージョン
・Microsoft SQL Server 2000 SP4と以降のバージョン
・設定ミスについて
・Windows ファイアウォールは有効か
・自動更新は有効か
・強力なパスワードの使用を強制しているか
・セキュアでないゲスト アカウントが有効になっているか
・MBSAが2.0になった部分での特徴は次の通り.
・深刻度の評価
・Microsoft Office XP のセキュリティ更新プログラムのローカル スキャンおよびリモート スキャン
・更新プログラムのダウンロードや適切な対応を行うためのガイド
・サポートされている更新プログラムの CVE-ID
・ヘルプ コンテンツの強化
・Windows Server Update Services との互換性
・Microsoft Update の自動登録およびエージェントの更新
・Windows XP Embedded および 64 ビット版 Microsoft Windows の更新プログラムの検出

 以前のバージョンでは,SUS(Software Update Service)に対応していた部分が,先頃発表されたMicrosoft Updateに変更されているのが大きな違いだと考えられる.

Linkはこちら

トラックバック


広告スペース
Google