Você está na página 1de 7

A ferramenta Microsoft Baseline Security Analyzer (MBSA)

1 de 7

https://technet.microsoft.com/pt-br/library/cc668448(d=printer).aspx

A ferramenta Microsoft Baseline Security


Analyzer (MBSA)
Gildo Soares
Manter seu computador e seus dados seguros hoje fundamental e obrigatrio para qualquer pessoa ou empresa e com
a grande onda de ataques Hackers, Vrus, Worms, etc, realmente difcil saber se estamos seguros ou no. Onde est a
falha em meu sistema? Ser que estou vulnervel a ataques?
Para identificar as falhas de configuraes e segurana a Microsoft desenvolveu o "Microsoft Baseline Security Analyzer
(MBSA)" que j na sua verso 1.2.1 disponvel nos idiomas Ingls, Alemo, Japons e Francs executa em Windows XP,
Windows 2000 e Windows 2003.
A ferramenta faz a varredura das falhas de configuraes comuns nos seguintes produtos:
Windows NT 4.0, Windows 2000, Windows XP, Windows Server 2003
Internet Information Server (IIS), SQL Server, Internet Explorer, Office
Ela tambm faz a varredura por atualizaes de segurana crticas no existentes nos seguintes produtos:
Windows NT 4.0, Windows 2000, Windows XP, Windows Server 2003
IIS, SQL Server, Internet Explorer, Exchange Server, Windows Media Player, Microsoft Data Access Components
(MDAC), MSXML, Microsoft Virtual Machine, Commerce Server, Content Management Server, BizTalk Server, Host
Integration Server e Office.
Alm das varreduras descritas acima o Microsoft Baseline Security Analyzer (MBSA) reporta falhas como Senhas, Acesso
Annimo, Autologon, Compartilhamentos, etc, e gera um relatrio com as vulnerabilidades descrevendo todas com
status e links para downloads das correes necessrias e tambm descreve o que deve ser feito para solucionar os
problemas encontrados.
Voc pode fazer o DOWNLOAD GRATUITO (Ingls) do Microsoft Baseline Security Analyser (MBSA) e instalar em seu
computador de uma forma rpida e fcil seguindo os passos abaixo:
Inicio da pagina

Instalao Microsoft Baseline Security Analyser (MBSA)


Aps fazer o download do Microsoft Baseline Security Analyzer (MBSA) execute o arquivo e siga as instrues para
instalao:
Clique NEXT para continuar a instalao

03/11/2016 11:08

A ferramenta Microsoft Baseline Security Analyzer (MBSA)

2 de 7

https://technet.microsoft.com/pt-br/library/cc668448(d=printer).aspx

Leia o contrato de licena selecione "I accept the license agreement" e clique NEXT para continuar.

Verifique e confirme o local aonde ser instalado o MBSA e clique NEXT para continuar a instalao

03/11/2016 11:08

A ferramenta Microsoft Baseline Security Analyzer (MBSA)

3 de 7

https://technet.microsoft.com/pt-br/library/cc668448(d=printer).aspx

Clique Install para instalar o MBSA

Instalao concluda com sucesso.

Inicio da pagina

Utilizando Microsoft Baseline Security Analyser (MBSA)

03/11/2016 11:08

A ferramenta Microsoft Baseline Security Analyzer (MBSA)

4 de 7

https://technet.microsoft.com/pt-br/library/cc668448(d=printer).aspx

Aps a instalao ser criado um cone em seu desktop com atalho para o "Microsoft Baseline Security Analyzer 1.2.1",
execute e abrir a tela inicial do MBSA.

As opes apresentadas so as seguintes:


Scan a computer: Voc verifica as vulnerabilidades de um computador (por default o computador onde o MBSA est
sendo executado, mas pode ser alterado).
Scan more than one computer: Voc verifica as vulnerabilidades em diversos computadores em uma rede local atravs
do domnio ou um faixa de IP.
View existing security reports: Mostra todos os relatrios existentes das verificaes j efetuadas.
Inicio da pagina

Iniciando a verificao de vulnerabilidades


Para verificar as vulnerabilidades em apenas um computador voc deve colocar o Nome ou IP do computador escolhido,
selecionar as opes que deseja checar e iniciar a verificao clicando em Start Scan.

03/11/2016 11:08

A ferramenta Microsoft Baseline Security Analyzer (MBSA)

5 de 7

https://technet.microsoft.com/pt-br/library/cc668448(d=printer).aspx

Para verificar mais de um computador voc pode colocar o nome do domnio ou a faixa de IP selecionar as opes que
deseja checar e iniciar a verificao clicando em Start Scan.

Aps clicar em Start Scan. aguarde at o termino da verificao, caso houver necessidade de parar clique no boto Stop.

03/11/2016 11:08

A ferramenta Microsoft Baseline Security Analyzer (MBSA)

6 de 7

https://technet.microsoft.com/pt-br/library/cc668448(d=printer).aspx

Quando a verificao terminar automaticamente ser gerado um relatrio final contendo os resultados, voc pode
imprimir esse relatrio clicando em Print ou copiar para um editor de texto clicando em Copy.

What was scanned: Mostra o que foi scaneado.


Result details: Mostra os detalhes do problema encontrado.
How to correct this: Motra o que fazer para solucionar o problema.
Todos os relatrios so salvos em um arquivo .XML que esto disponveis em C:\Documents and Settings\User
\SecurityScans.
O Microsoft Baseline Security Analyzer (MBSA) tambm pode ser executado atravs de linha de comando usando o
"mbsacli.exe", com isso voc pode montar um script .BAT, .VBS e automatizar sua verificao gerando os relatrios. Veja
um exemplo:
Copie as linhas de comando abaixo para o NOTEPAD e salve como um arquivo .BAT
*************************************************************************

03/11/2016 11:08

A ferramenta Microsoft Baseline Security Analyzer (MBSA)

7 de 7

https://technet.microsoft.com/pt-br/library/cc668448(d=printer).aspx

set cname=%computername%
set uname=%username%
del "%userprofile%\SecurityScans\%cname%.xml"
"C:\Program Files\Microsoft Baseline Security Analyzer\mbsacli.exe"
/nvc /nosum /c %cname% /n IIS+OS+SQL+Password /o %cname%
copy "%userprofile%\SecurityScans\%cname%.xml"
\\%cname%\c$\Documents and Settings\%uname%\SecurityScans\
*************************************************************************
Acesse os sites abaixo e saiba mais sobre o Microsoft Baseline Security Analyzer (MBSA):
http://www.microsoft.com/technet/security/tools/mbsahome.mspx
http://www.microsoft.com/technet/security/tools/mbsawp.mspx
http://www.microsoft.com/brasil/technet/seguranca/mbsa/
http://www.microsoft.com/technet/security/tools/mbsascript.mspx
Outras informaes sobre segurana acesse os sites:
http://www.microsoft.com/brasil/technet/seguranca/Default.mspx
http://www.microsoft.com/brasil/security/default.mspx
http://www.microsoft.com/brasil/security/guidance/default.mspx
http://www.microsoft.com/brasil/proteja/default.asp
http://www.microsoft.com/brasil/technet/default.mspx
Cadastre-se no site do TechNet Brasil e acesse o Frum de Segurana.
Abraos a todos.
Gildo Soares da Silva
gildo_soares@ig.com.br
Inicio da pagina

2016 Microsoft

03/11/2016 11:08

Você também pode gostar