Các bước cài đặt và sử dụng chương trình MBSA
Để cài đặt MBSA bạn cần phải download phần mềm này (Dung lượng khoảng 1.56 Mb): Download MBSA
Sau đó bạn cài đặt bình thường như các phần mềm khác theo từng bước. Quá trình cài đặt được hoàn thiện bạn tiếp tục thực hiện các bước ở phía dưới đây
Quét các bản cập nhật và vá lỗi
1. Từ Start menu chọn Programs à Microsoft Baseline Security Analyzer
2. Kích vào Pick a computer to scan
3. Bỏ các lựa chọn sau:
Check for Windows vulnerabilities
Check for weak passwords
Check for IIS vulnerabilities
Check for SQL vulnerabilities
Sau đó kích vào Start Scan
Quét các cấu hình bảo mật
Để quét các cấu hình bảo mật bạn làm như sau:
1. Loại bỏ lựa chọn Check for security updates, và chắc chắn rằng các lựa chọn sau phải được đánh dấu: (Cách làm này ngược với cách làm trên)
Check for Windows vulnerabilities2. Sau đó kích vào Start Scan
Check for weak passwords
Check for IIS vulnerabilities
Check for SQL vulnerabilities
3. Sau khi quét xong, bảng báo cáo kết quả sẽ xuất hiện giống như khi bạn quét các bản cập nhật của Windows Update. Nó chỉ khác ở chỗ là tại khác đường liên kết trong kết quả được tìm thấy. Khi bạn kích vào liên kết, một trang sẽ xuất hiện với chi tiết các kết quả tìm thấy, các giải pháp được đưa ra
4. Vậy thì bạn phải làm gì và giải pháp như thế nào?Xin vui lòng kích vào liên kết “How to correct this” bạn sẽ được liệt kê các nội dung chi tiết, giải pháp, các giải thích và bạn phải làm gì và từng bước giải quyết vấn đề
Ví dụ sau khi kiểm tra máy tính thử nghiệm tôi có kết quả như sau:
Khi kích vào liên kết “Result details” ta sẽ được các bảng mô tả chi tiết sau:
Trong bảng thông báo này ta sẽ thấy tài khỏan khách (Guest) của máy đang được mở và không đặt mật khẩu hoặc là mật khẩu quá ngắn (từ 1 đến 7 ký tự) không an toàn. Rõ ràng là không an toàn rồi (Như ở trên tôi đã phân tích về bảo mật các chia sẻ)
Bạn kích vào “How to correct this”
Tại đây công cụ sẽ đưa cho bạn các lời khuyên, các hướng dẫn khắc phục. Phần mềm này rất hữu ích cho tất cả các nhà Quản Trị mạng và nó có thể áp dụng cho máy tính cá nhân của bạn để kiểm tra độ an toàn của máy tính mình. Trên đây chỉ là một số hướng dẫn cơ bản sử dụng phần mềm mong rằng nó sẽ hữu ích đối với bạn đọc.
RefLink: http://ceh.vn/ceh3/index.php?option=com_content&view=article&id=111:kim-tra-bo-mt-vi-cong-c-microsoft-baseline-security-analyzer&catid=16:tin-bo-mt&Itemid=105