La Référence Absolue sur les Technologies Microsoft




Tous les Articles du Laboratoire Microsoft

Microsoft Security Assessment Tool
Accueil > Articles > Système
Auteurs 
David SIEBENBORN
SUPINFO
Equipe Qualité


 Tous les articles de cet auteur

2,9/5

Assez Bien


30450
101/301

Microsoft Security Assessment Tool (MSAT)


msat.bmp Microsoft Security Assessment Tool est un outil permettant de mesurer le niveau de sécurité dans un environnement informatique. Cet outil vous donnera des conseils et des méthodes pour analyser les risques et mieux sécuriser votre domaine à la fois au niveau organisationnel, processus et technologique.

Afin d’identifier votre environnement, une série de 172 questions que l’on peut classer en 3 catégories vont être posées.
  • Information sur l’entreprise : 4
  • Profil du risque : 53
  • Evaluation de défense en profondeur : 113
Une fois l’installation terminée, nous pouvons commencer avec Microsoft Security Assessment Tool.


Création d’un Profil de Risque

Il faut tout d’abord créer un profil de risque, soit lors de la première utilisation de MSAT une fenêtre apparaitra pour enregistrer un profil, soit Fichier, Gérer les profils de risque et Nouveau.

Création du Profil
Création du Profil

Tout d’abord des questions d’Informations de base sur l’entreprise (Nom, nombre d’ordinateur, de serveur, pays). Puis une série de questions sur la sécurité à savoir sécurité de l’infrastructure, des applications, des opérations et du personnel. (Si vous utilisez une connexion internet, si vous utilisez un serveur Exchange, un serveur VPN…). Et enfin des questions sur l’environnement (activité, nombre d’employé, nombre de site…).

Fenêtre du Profil de Risque
Fenêtre du Profil de Risque


Vous pouvez à tout moment créer et gérer les différents profils existant à l’aide du menu de gauche sous Profils, Gérer les profils et Créer les profils.

A l’issue de ce questionnaire, on peut créer une évaluation cliente.

Création Evaluation
Création de l'Evaluation

Remarque : En fonction des réponses fournies dans le profil client, certaines questions peuvent être grisées.


Evaluation Cliente

L’évaluation proprement dite peut commencer. Une série de questions techniques vont être posée. Dans le menu à gauche, on peut voir les différentes catégories des questions.

Fenêtre de l'Evaluation
Fenêtre de l'Evaluation

Afin de visualiser si on a répondu à toutes les questions, un petit v en vert  V apparait à côté de la catégorie.

Conseil :
  • Cliquez sur le point d’interrogation vert Fenêtre Rapport afin d’obtenir des informations et des conseils supplémentaires pour répondre à la question.
  • Cliquez sur l’étoile orange Fenêtre Rapport pour obtenir des informations supplémentaire sur les standards du marché et des pratiques conseillées.
Vous pouvez également modifier, gérer et créer les différentes évaluations du client sous Nom du client, Modifier le profil, Gérer les évaluations ou Créer une évaluation. Pour créer une nouvelle évaluation, il est également possible de copier une évaluation existante afin de les comparées par exemple. Gérer les évaluations puis Choisir l’évaluation à copier.

Une fois l’évaluation terminée, un rapport est généré par MSAT.


Rapport

L’affichage de trois rapports sera possible : Rapport récapitulatif, Rapport complet et Rapport comparatif. (3 onglets au bas du rapport)

Fenêtre Rapport
Fenêtre Rapport

    Description de rapport :

  • Rapport récapitulatif : Le rapport récapitulatif fournit une vue global du profil du risque. Une petite explication au bas du graphique y est insérée afin de mieux interpréter le graphique.

  • Rapport complet : Le rapport complet offre une vue détaillée des résultats de l’évaluation de la sécurité Microsoft. Celui-ci fournit un résumé, une évaluation complète, un guide de procédure et des listes d’actions prioritaires.

  • Rapport comparatif : Le rapport comparatif vous permet de comparer plusieurs évaluations d’un même client ou de plusieurs entreprises d’un secteur d’activité et d’une taille donnée.


Chaque rapport pourra être imprimé, enregistrer sous forme HTML, ou être converti en format Word. Pour cela, il faut cliquer sur le bouton Imprimer..., Enregistrer... ou Chargement..., disponible à droite dans la fenêtre des rapports.


Conclusion :

Microsoft Security Assessment Tool est un outil assez intéressant, dans un premier temps cela permettra de vous remettre en question puis d'avoir une vue d'ensemble sur la sécurité et le risque de votre environnement informatique.

Pour télécharger gratuitement Microsoft Security Assessment Tool, cliquez-ici






En Savoir Plus 
Evaluez cet article 


Pour afficher ou poster un commentaire, cliquez sur ce lien : Forum-Microsoft



Retrouvez ci-dessous les autres sections du Laboratoire Microsoft