Cantitate/Preț
Produs

Windows Security Internals: A Deep Dive into Windows Authentication, Authorization, and Auditing

Autor James Forshaw
en Limba Engleză Paperback – 30 apr 2024

Ca și Joel Scambray în Hacking Exposed Windows: Microsoft Windows Security Secrets and Solutions, Third Edition, autorul distilează experiență reală în principii acționabile, însă James Forshaw schimbă perspectiva de la un model bazat pe atac-contraatac către o înțelegere structurală, internă, a sistemului de operare. Găsim în această carte o analiză tehnică ce depășește adesea documentația oficială, concentrându-se pe mecanismele de autentificare, autorizare și auditare care formează coloana vertebrală a securității Windows.

Abordarea este una eminamente practică. Reținem utilizarea extensivă a limbajului PowerShell, care permite cititorului să testeze comportamentul sistemului și să exploreze funcțiile de securitate fără a depinde de un mediu de dezvoltare tradițional sau de compilatoare. Lucrarea ghidează utilizatorul prin concepte fundamentale, precum configurarea mediului de lucru și interfața kernel, avansând progresiv către subiecte complexe: implementarea verificării accesului și analiza Security Reference Monitor.

Această publicație reprezintă o evoluție naturală în opera autorului. Dacă în Attacking Network Protocols, James Forshaw se concentra pe vulnerabilitățile de comunicare, în Windows Security Internals acesta plonjează în arhitectura internă a gazdei. Experiența sa de peste 20 de ani în identificarea defectelor de securitate (bug hunting) este evidentă în studiile de caz selectate, care nu sunt simple exerciții teoretice, ci scenarii desprinse din realitatea securității cibernetice actuale. Tonul este tehnic și riguros, oferind o claritate necesară administratorilor de sistem și cercetătorilor de securitate care doresc să stăpânească ecosistemul Microsoft la un nivel granular.

Citește tot Restrânge

Preț: 28787 lei

Preț vechi: 44890 lei
-36%

Puncte Express: 432

Carte disponibilă

Livrare economică 08-19 mai
Livrare express 22-28 aprilie pentru 110100 lei


Specificații

ISBN-13: 9781718501980
ISBN-10: 1718501986
Pagini: 608
Dimensiuni: 179 x 234 x 37 mm
Greutate: 1.17 kg
Editura: Penguin Random House Group
Colecția No Starch Press
Locul publicării:United States

De ce să citești această carte

Recomandăm această carte profesioniștilor IT și cercetătorilor de securitate care vor să înțeleagă exact cum funcționează protecția datelor în Windows. Prin utilizarea PowerShell, James Forshaw transformă teoria aridă în experimente practice imediate. Cititorul câștigă capacitatea de a audita și securiza sistemele la nivel de kernel, beneficiind de expertiza unuia dintre cei mai apreciați „vânători de bug-uri” din lume.


Descriere

Learn the core components and features of the Microsoft Windows threat-mitigation system from one of the world's foremost Windows security experts - and Microsoft's top bug hunter - James Forshaw. In this hands-on guidebook, Forshaw distils his more than 20 years of knowledge and practical experience working with Windows security, describing the system in greater depth than any ever before. In-depth technical discussions are rounded out with real-world examples that not only demonstrate how to use PowerShell in security work, but let you explore Windows security features for yourself as you follow along in the text. Early chapters cover the basics, including best practices for setting up a PowerShell environment, understanding the Windows kernel interface, and working within the security reference monitor. As you progress to more advanced topics, Forshaw walks you through highly relevant case studies, as well as the implementation of complex processes like access checking and network authentication. In addition, there are example scripts using the PowerShell scripting language throughout, which can be used to test the behaviour of Windows systems and, in turn, enable you to explore their security without needing a compiler or other development tools. Essential for anyone who works with Windows security, this book dives deeper into core components of the system than even Microsoft's own documentation.