Поделиться через


Threat Modeling Tool, общедоступный выпуск 7.1.50911.2 от 12.09.2018

Мы рады сообщить о том, что Microsoft Threat Modeling Tool теперь доступно для скачивания в качестве поддерживаемого общедоступного выпуска. Этот выпуск содержит важные обновления конфиденциальности и безопасности, а также исправления ошибок, обновления функций и улучшения стабильности. Пользователям предварительной версии 2017 года будет предложено обновить ее до последнего выпуска с помощью технологии ClickOnce после открытия клиента. Новым пользователям инструмента необходимо скачать клиент.

В этом выпуске мы прекращаем поддержку предварительной версии 2017 года и рекомендуем всем пользователям обновить ее до общедоступного выпуска. 15 октября 2018 года или позже мы установим минимальную требуемую версию ClickOnce для Threat Modeling Tool, и все клиенты предварительной версии должны будут выполнить обновление.

Средство Microsoft Threat Modeling Tool 2016, доступное в Центре загрузки Майкрософт, поддерживается до 1 октября 2019 года только для важных исправлений безопасности.

Изменения функций

Обновления набора элементов Azure

В этот выпуск были добавлены дополнительные наборы элементов Azure и связанные с ними угрозы и способы устранения рисков. Значительные изменения были внесены в основные области служб приложений Azure, предложений базы данных Azure и службы хранилища Azure.

Обновления набора элементов Azure

Функция интеграции OneDrive удалена

Функции предварительной версии, позволяющие сохранить в OneDrive, открыть из OneDrive и поделиться ссылкой, были удалены. Пользователям OneDrive рекомендуется использовать клиент Майкрософт OneDrive для Windows для доступа к файлам, хранящимся в OneDrive, через стандартные диалоговые окна сохранения и открытия файлов.

Важные исправленные ошибки, о которых сообщили клиенты

В предварительной версии TMT происходит аварийное завершение средства при использовании стандартного шаблона

  • Когда универсальный набор элементов (например, "Универсальный поток данных") добавляется на поверхность конструктора и создает угрозы, средство может аварийно завершить работу. Теперь эта проблема устранена.

В предварительной версии TMT указываются неверные уровни риска при сохранении отчета или копировании угроз

  • Если пользователь изменяет уровень риска конкретных угроз, а затем сохраняет отчет или копирует риски, уровень риска может измениться на "Высокий". Теперь эта проблема устранена.

Известные проблемы и часто задаваемые вопросы

Пользователи экранов с высоким разрешением могут видеть мелкий текст в свойствах угрозы

Проблема

В представлении "Анализ" средства, если пользователь использует экран с высоким разрешением, который по умолчанию настроен на увеличение масштаба для удобства чтения в Windows, раздел Possible Mitigation(s) (Возможные способы устранения рисков) может отображаться мелким текстом.

Известная проблема с экранами с высоким разрешением

Возможное решение

Пользователь может щелкнуть текст устранения рисков и использовать стандартное управление масштабированием Windows (CRTL+прокрутить колесико мыши вверх), чтобы увеличить масштаб этого раздела.

Не удается открыть файлы в разделе Recently Opened Models (Недавно открытые модели) главного окна

Проблема

Функция, позволяющая открыть из OneDrive, в предварительной версии была удалена. Пользователи с недавно открытыми моделями, которые были сохранены в OneDrive, получат следующую ошибку.

Снимок экрана: ошибка при открытии ссылки на объект файла, которая не задана экземпляром объекта.

Возможное решение

Пользователям OneDrive рекомендуется использовать клиент Майкрософт OneDrive для Windows для доступа к файлам, хранящимся в OneDrive, через стандартное диалоговое окно Open a model (Открытие модели).

Снимок экрана: OneDrive, выбранный в диалоговом окне

Моя организация использует версию средства 2016 года. Могу ли я использовать набор элементов Azure?

Да, можете. Набор элементов Azure доступен на GitHub и может быть загружен в версии средства 2016 года. Чтобы создать модель с набором элементов Azure, используйте диалоговое окно Template For New Models (Шаблон для новых моделей) на экране главного меню. TMT 2016 не может отобразить ссылки, найденные в полях Possible Mitigations (Возможные способы устранения) набора элементов Azure, поэтому вы можете увидеть ссылки, отображаемые в виде тегов HTML.

Обновления набора элементов Azure в клиенте 2016

Требования к системе

  • Поддерживаемые операционные системы
    • Microsoft Windows 10
  • Требуемая версия .NET
    • .NET 3.5.2
  • Дополнительные требования
    • Для получения обновлений средства и шаблонов требуется подключение к Интернету.

Документация и отзывы

Дальнейшие действия

Скачайте последнюю версию Microsoft Threat Modeling Tool.