Après avoir lancé MBSA, vous vous retrouvez sur l’écran de bienvenue de l’outil où vous devez sélectionner l’étendue de votre analyse, c'est-à-dire si celle-ci concerne un ou plusieurs ordinateurs (tous ceux de votre réseau par exemple). Dans ce dernier cas, il vous faudra spécifier ensuite le nom du domaine où se trouvent les ordinateurs à analyser ou bien la plage d’adresse IP.
Vous souhaitez analyser votre ordinateur, cliquez donc sur le lien Analyser un ordinateur.
Le nom de l’ordinateur sur lequel vous vous trouvez est automatiquement détecté. Si vous souhaitez tester un autre ordinateur de votre réseau saisissez son nom dans le champ adéquat ou bien son adresse IP.
Vous devez ensuite sélectionner les options d’analyse, c'est-à-dire choisir les éléments à analyser en cochant les cases des options que vous désirez.
Option d'analyse
Description
Vérifications des vulnérabilités administratives du système Windows
Permet d'analyser les problèmes de sécurité inhérents au système d'exploitation Windows, notamment l'état du compte Invité, le type de système de fichiers, les partages de fichiers disponibles et les membres du groupe Administrateurs.
Vérification des mots de passe vulnérables
Recherche la présence de mots de passe vides et vulnérables lors d'une analyse.
Vérifications des vulnérabilités administratives des services IIS
Permet d'analyser les problèmes de sécurité inhérents aux versions 4.0, 5.0 et 6.0 des services IIS (Internet Information Services), notamment les exemples d'applications et certains répertoires virtuels présents dans l'ordinateur. L'outil permet également de vérifier si l'Outil de verrouillage IIS (IIS URL Lockdown) a été exécuté sur l'ordinateur. Si vous n'avez pas installé IIS sur votre ordinateur, inutile d'activer ce test.
Vérifications des vulnérabilités administratives de SQL Server
Permet d'analyser des vulnérabilités administratives dans chaque instance SQL et MDSE (Microsoft Data Engine) relevée sur l'ordinateur, notamment le type du mode d'authentification, l'état du mot de passe du compte d'administrateur système et les appartenances aux comptes de service. Toutes les vérifications individuelles sont réalisées sur chaque instance SQL et MSDE.
Vérification des mises à jour de la sécurité
Utilise une base de données XML que Microsoft met constamment à jour pour vérifier l'état des mises à jour de la sécurité sur les ordinateurs analysés.
Si vous n'êtes pas certains de savoir quoi analyser ou non, laissez toutes les cases cochées.
Lorsque vous êtes fin prêt, cliquez sur le bouton Démarrer l’analyse.
MBSA télécharge alors depuis Microsoft les dernières informations de sécurité puis effectue l’analyse de votre système.