Microsoft under its program SDL (Software Development Lifecycle) has released two new free tools to analyze the security of black box applications. Both targeted for use by developers and not security experts.
MiniFuzz File Fuzzer
This tool allows any file malformations easily, regardless of content, using templates and identify any errors in the application that processes them. Whenever MiniFuzz anomaly detected, store the corrupted file that generated for further analysis
Overview
MiniFuzz is a basic testing tool designed to help detect code flaws that may expose security vulnerabilities in file-handling code. This tool creates multiple random variations of file content and feeds it to the application to exercise the code in an attempt to expose unexpected and potentially insecure application behaviors.
Downloads: MiniFuzz File Fuzzer
BinScope Binary Analyzer
Brief Description
BinScope is a Microsoft verification tool that analyzes binaries on a project-wide level to ensure that they have been built in compliance with Microsoft’s Security Development Lifecycle (SDL) requirements and recommendations.
Overview
BinScope is a Microsoft verification tool that analyzes binaries on a project-wide level to ensure that they have been built in compliance with Microsoft’s Security Development Lifecycle (SDL) requirements and recommendations. BinScope checks that SDL-required compiler/linker flags are being set, strong-named assemblies are in use, up-to-date build tools are in place, and the latest good ATL headers are being used. BinScope also reports on dangerous constructs that are prohibited by SDL
Downloads: BinScope Binary Analyzer
...................................................
Microsoft dentro de su programa SDL (Software Development Lifecycle) ha liberado dos nuevas herramientas gratuitas para analizar la seguridad de aplicaciones en caja negra. Ambas enfocadas para su uso por parte de desarrolladores y no de expertos en seguridad.
MiniFuzz Fuzzer Archivo
Esta herramienta permite ningún tipo de malformación de archivo fácilmente, independientemente de su contenido, utilizando plantillas y determinar los posibles errores en la aplicación que los procesa. Siempre que MiniFuzz anomalía detectada, guarde el archivo dañado que ha generado para su posterior análisis
Descripción general
MiniFuzz es una herramienta de prueba de base diseñado para ayudar a detectar fallas de código que puede exponer las vulnerabilidades de seguridad en la manipulación de archivos de código. Esta herramienta crea múltiples variaciones aleatorias de los contenidos de archivos y la alimenta a la solicitud para ejercer el código en un intento de exponer el comportamiento inesperado de la aplicación y potencialmente insegura.
Downloads: MiniFuzz File Fuzzer
BinScope binario Analyzer
Breve Descripción
BinScope es una herramienta de verificación de Microsoft, que analiza los binarios en un proyecto de nivel de todo para asegurarse de que se han construido en el cumplimiento de Seguridad de Microsoft Development Lifecycle (SDL) los requisitos y recomendaciones.
Descripción general
BinScope es una herramienta de verificación de Microsoft, que analiza los binarios en un proyecto de nivel de todo para asegurarse de que se han construido en el cumplimiento de Seguridad de Microsoft Development Lifecycle (SDL) los requisitos y recomendaciones. Controles BinScope que SDL-requiere compilador / enlazador se están creando, ensamblados con nombre están en uso, hasta la fecha-a-herramientas de construcción están en su lugar, y más bien los encabezados de ATL se están utilizando. BinScope también informa sobre las construcciones peligrosas que están prohibidas por SDL
Downloads: BinScope Binary Analyzer

No hay comentarios:
Publicar un comentario