ODBIERZ TWÓJ BONUS :: »

Bezpieczeństwo Windows od środka. Kompleksowe spojrzenie na uwierzytelnianie, autoryzację i audyt systemu James Forshaw

(ebook) (audiobook) (audiobook)
Autor:
James Forshaw
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
Bądź pierwszym, który oceni tę książkę
Stron:
616
Druk:
oprawa miękka
Dostępne formaty:
     PDF
     ePub
     Mobi
Czytaj fragment
Książka
96,85 zł 149,00 zł (-35%)
89,40 zł najniższa cena z 30 dni

Dodaj do koszyka Wysyłamy w 24h

Ebook
81,95 zł 149,00 zł (-45%)
74,50 zł najniższa cena z 30 dni

Dodaj do koszyka lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Do przechowalni

Powiadom o dostępności audiobooka »

Czego się nauczysz?

  • Konfigurowania środowiska testowego PowerShell do analizy zabezpieczeń Windows
  • Analizowania architektury jądra systemu Windows i jego kluczowych komponentów
  • Wykorzystywania menedżera obiektów i zarządzania uchwytami oraz przestrzenią nazw
  • Tworzenia, modyfikowania i analizowania tokenów dostępu oraz uprawnień użytkowników
  • Definiowania i zarządzania deskryptorami zabezpieczeń oraz listami kontroli dostępu (ACL)
  • Odczytywania, przypisywania i dziedziczenia deskryptorów zabezpieczeń dla zasobów
  • Przeprowadzania kontroli dostępu w trybie jądra i użytkownika oraz automatyzowania tych procesów
  • Izolowania procesów i stosowania tokenów ograniczonych oraz piaskownicy (sandbox)
  • Konfigurowania i analizowania audytu zabezpieczeń oraz dzienników zdarzeń systemowych
  • Zarządzania uwierzytelnianiem lokalnym i domenowym, w tym bazą SAM i SECURITY
  • Wykorzystywania narzędzi PowerShell do administracji i inspekcji Active Directory
  • Tworzenia i testowania procesów uwierzytelniania interaktywnego oraz sesji logowania
  • Implementowania i analizowania uwierzytelniania sieciowego z użyciem protokołów NTLM i Kerberos
  • Identyfikowania oraz przeciwdziałania atakom NTLM Relay i Kerberoasting
  • Stosowania pakietu uwierzytelniania Negotiate oraz innych mniej popularnych mechanizmów zabezpieczeń
  • Wykorzystywania praktycznych przykładów do testowania i weryfikacji zabezpieczeń Windows

W czasach zaawansowanych cyberataków na maszyny pracujące pod kontrolą Windows opanowanie złożonych mechanizmów zabezpieczeń systemu operacyjnego to kluczowa umiejętność. Zrozumienie zasad działania niskopoziomowych implementacji systemu Windows jest konieczne, jeśli chcesz odkrywać nieznane luki w zabezpieczeniach lub chronić się przed już znanymi zagrożeniami.

Tę książkę docenią projektanci, specjaliści z zakresu metodyki DevOps i badacze zajmujący się bezpieczeństwem, którzy znajdą w niej niezrównane źródło wiedzy o kluczowych elementach systemu operacyjnego i jego słabych punktach. Poszczególne zagadnienia zilustrowano za pomocą starannie przygotowanych przykładów bazujących na narzędziu PowerShell. Przykłady te można testować i dostosowywać. Obejmują one zarówno podstawową analizę zabezpieczeń zasobów, jak i techniki zaawansowane, takie jak uwierzytelnianie sieciowe. Dzięki tej praktycznej książce przyswoisz wiedzę o tym, jak system Windows zabezpiecza pliki i rejestr, jak implementuje uwierzytelnianie lokalnie i za pośrednictwem sieci, a także od podstaw przeanalizujesz zagadnienia udzielania dostępu do zasobu.

Ciekawsze zagadnienia:

  • architektura zabezpieczeń systemu Windows
  • monitor SRM systemu Windows
  • tokeny dostępu, deskryptory zabezpieczeń zasobu, kontrola dostępu i audyt
  • uwierzytelnianie interaktywne i Security Account Manager
  • protokoły uwierzytelniania sieciowego, w tym NTLM i Kerberos

...a zatem twierdzisz, że rozumiesz, jak działają zabezpieczenia Windows?

Wybrane bestsellery

O autorze książki

James Forshaw specjalizuje się w dziedzinie bezpieczeństwa użytkowania komputerów. Od kilkunastu lat analizuje protokoły sieciowe. Jest członkiem zespołu Google Project Zero, który wykrywa i zabezpiecza luki typu zero day. Zajmuje się szerokim zakresem zagadnień bezpieczeństwa: od hakowania konsoli do gier po poszukiwanie słabych miejsc w projektach systemów operacyjnych, szczególnie Microsoft Windows. Jest twórcą Canape — narzędzia do analizy protokołów sieciowych. Bierze udział w prestiżowych konferencjach poświęconych cyberbezpieczeństwu, takich jak Black Hat, CanSecWest czy Chaos Computer Congress.

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Jakie konkretne umiejętności można zdobyć dzięki tej książce?
Książka pozwala zrozumieć i praktycznie wykorzystać zaawansowane mechanizmy bezpieczeństwa systemu Windows, takie jak uwierzytelnianie, autoryzacja, audyt, zarządzanie tokenami dostępu, kontrola i dziedziczenie uprawnień oraz analiza zabezpieczeń przy użyciu PowerShell.
2. Czy książka zawiera praktyczne przykłady i ćwiczenia?
Tak, książka jest bogata w praktyczne przykłady, które można samodzielnie testować i modyfikować, głównie z wykorzystaniem PowerShell. Pozwala to na natychmiastowe zastosowanie zdobytej wiedzy w rzeczywistych środowiskach.
3. Czy do korzystania z książki potrzebne są zaawansowane umiejętności programistyczne?
Nie jest wymagane zaawansowane programowanie, jednak podstawowa znajomość PowerShell i systemu Windows będzie pomocna, aby w pełni wykorzystać praktyczne aspekty książki.
4. Czy książka omawia aktualne zagrożenia i luki bezpieczeństwa w Windows?
Tak, publikacja szczegółowo wyjaśnia mechanizmy zabezpieczeń Windows, ich słabe punkty oraz sposoby ochrony przed znanymi i potencjalnymi zagrożeniami.
5. Czy treści książki są aktualne dla najnowszych wersji systemu Windows?
Autor skupia się na nowoczesnych rozwiązaniach i narzędziach, takich jak PowerShell, oraz na architekturze zabezpieczeń stosowanej w najnowszych wersjach Windows.
6. Jakie narzędzia i środowiska są wykorzystywane w przykładach z książki?
Przykłady bazują głównie na PowerShell oraz środowiskach testowych opartych o maszyny wirtualne skonfigurowane w Hyper-V.
7. Czy książka może być pomocna w przygotowaniu do pracy w dziale bezpieczeństwa IT lub DevOps?
Zdecydowanie tak - zawiera wiedzę i praktyczne umiejętności przydatne w codziennej pracy specjalistów od bezpieczeństwa, administratorów systemów oraz osób wdrażających rozwiązania DevOps.
8. Czy książka jest odpowiednia do samodzielnej nauki?
Tak, dzięki przejrzystej strukturze, licznym przykładom i wyjaśnieniom, książka świetnie sprawdzi się jako materiał do samodzielnego zgłębiania tematyki bezpieczeństwa Windows.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki
Proszę czekać...
ajax-loader

Zamknij

Wybierz metodę płatności

Książka
96,85 zł
Dodaj do koszyka
Ebook
81,95 zł
Dodaj do koszyka
Zamknij Pobierz aplikację mobilną Ebookpoint