Microsoft Security Assessment Tool (MSAT)Microsoft Security Assessment Tool (MSAT) est un outil gratuit conçu pour aider les organisations comme la vôtre à évaluer les faiblesses de leur environnement de sécurité informatique actuel, à dresser une liste de problèmes classés par ordre de priorité et à obtenir une assistance spécifique afin d'atténuer ces risques. L'outil MSAT constitue un moyen simple et rentable de commencer à renforcer la sécurité de votre entreprise et de votre environnement informatique. Commencez par effectuer une capture instantanée de votre état de sécurité actuel, puis utilisez MSAT pour contrôler de manière continue la capacité de votre infrastructure à répondre aux menaces de sécurité. Pour Microsoft, la sécurité des réseaux, des serveurs d'entreprise, des ordinateurs des utilisateurs finaux, des périphériques mobiles et des ressources de données des clients est une priorité absolue. Nous nous sommes fixé comme objectif de mettre à votre disposition des outils de sécurité tels que MSAT afin de vous aider à améliorer l'état de sécurité de votre entreprise. Compréhension des risquesL'outil MSAT est conçu pour vous aider à identifier et à faire face aux risques de sécurité dans votre environnement informatique. Il adopte une approche holistique de la mesure de votre position vis-à-vis de la sécurité et traite d'aspects tels que les personnes, les processus et les technologies. L'outil MSAT offre les avantages suivants :
Rendez-vous sur le site Web Informatique de confiance pour en savoir plus sur l'engagement de Microsoft vis-à-vis de l'informatique de confiance. Consultez le Rapport Microsoft sur les données de sécurité le plus récent. Pour plus d'informations, visitez le Centre de protection contre les logiciels malveillants. Le processus MSATMSAT se compose de plus de 200 questions traitant de l'infrastructure, des applications, des opérations et des personnes. Les questions, les réponses associées et les recommandations sont issues de meilleures pratiques couramment acceptées, de normes telles que ISO 17799 et NIST-800.x, et de recommandations et instructions fournies par le Groupe Informatique de confiance de Microsoft et autres groupes de sécurité externes. L'évaluation a pour but d'identifier le risque professionnel auquel votre organisation fait face et les mesures de sécurité déployées pour atténuer ce risque. Axées sur des aspects sécuritaires courants, les questions ont été développées de manière à fournir une évaluation globale des technologies, processus et personnes qui prennent en charge votre activité professionnelle. Débutant par une série de questions relatives au modèle professionnel de votre société, l'outil MSAT génère un profil de risques métier (BRP, Business Risk Profile), qui mesure le risque lié aux activités professionnelles de votre société dû aux modèles professionnel et industriel définis par le BRP. Une deuxième série de questions est posée afin de compiler une liste des mesures de sécurité qui ont été prises par votre société au fil du temps. Ensemble, ces mesures de sécurité forment des couches de défense et assurent une protection accrue contre les risques de sécurité et des vulnérabilités spécifiques. Chaque couche contribue à une stratégie combinée de défense en profondeur. Cette somme porte le nom de DiDI (Defense-in-Depth Index). Le BRP et le DiDI sont ensuite comparés afin de mesurer la distribution des risques parmi les zones d'analyse (infrastructure, applications, opérations et personnes). En plus de mesurer l'alignement des risques et des défenses de sécurité, cet outil mesure également la maturité de votre organisation en termes de sécurité. La maturité de la sécurité fait référence à l'évolution de pratiques de sécurité renforcées et maintenables. Au bas de l'échelle, peu de défenses de sécurité sont employées et les actions sont réactives. En haut de l'échelle, des processus établis et éprouvés permettent à la société d'être plus proactive et de répondre plus efficacement et de manière plus cohérente en cas de besoin. Des recommandations en matière de gestion des risques sont suggérées pour votre environnement, en prenant en compte le déploiement existant en termes de technologies, la position actuelle en matière de sécurité et les stratégies de défense en profondeur. Ces suggestions ont pour but de vous guider vers de meilleures pratiques reconnues. Cette évaluation, y compris les questions, mesures et recommandations, est conçue pour les organisations de taille moyenne disposant d'un environnement de 50 à 1 500 ordinateurs de bureau. Elle a pour objectif de couvrir une plage étendue de zones de risques potentiels à l'échelle de votre environnement, plutôt que de fournir une analyse en profondeur de technologies ou processus particuliers. En conséquence, cet outil n'est pas susceptible de mesurer l'efficacité des mesures de sécurité employées. Ce rapport doit être utilisé en tant que guide préliminaire pour vous aider à développer une ligne de base et à vous focaliser sur les secteurs spécifiques qui requièrent une attention plus rigoureuse. Grâce aux conseils fournis par MSAT et aux activités de sécurité implémentées, vous pouvez exécuter l'outil aussi souvent que vous le souhaitez afin de comparer votre progression aux performances de référence établies dans le rapport MSAT. Vue d'ensemble de l'outil d'évaluationL'outil Microsoft Security Assessment Tool est conçu pour vous aider à identifier et à gérer les risques de sécurité de votre environnement informatique. Il adopte une approche holistique de la mesure de votre position vis-à-vis de la sécurité en traitant d'aspects tels que les personnes, les processus et les technologies. Les résultats obtenus sont couplés à des conseils, des instructions et des efforts de migration recommandés, y compris des liens vers des informations supplémentaires en cas de besoin. Ces ressources peuvent vous aider à en savoir plus sur les outils et méthodes spécifiques, lesquels peuvent à leur tour vous aider à modifier la position de sécurité de votre environnement informatique. L'évaluation est composée de plus de 200 questions, réparties en quatre catégories :
Les questions qui composent la partie « Étude » de l'outil et les réponses associées sont dérivées de meilleures pratiques couramment acceptées concernant la sécurité, à la fois d'ordre général et spécifique. Les questions et les recommandations offertes par l'outil sont basées sur des normes telles que ISO 17799 et NIST-800.x, et sur des recommandations et instructions fournies par le Groupe Informatique de confiance de Microsoft et par d'autres groupes de sécurité externes. Le tableau suivant répertorie les domaines inclus dans l'évaluation des risques de sécurité.
| TéléchargementLiens connexesVidéos MSAT
|