Windowsセキュリティインターナル : PowerShellで理解するWindowsの認証、認可、監査の仕組み
Author(s)
Bibliographic Information
Windowsセキュリティインターナル : PowerShellで理解するWindowsの認証、認可、監査の仕組み
オライリー・ジャパン, 2025.3 , オーム社(発売)
- Other Title
-
Windows security internals : a deep dive into Windows authentication, authorization, and auditing
Windowsセキュリティインターナル : PowerShellで理解するWindowsの認証認可監査の仕組み
- Title Transcription
-
Windows セキュリティ インターナル : Power Shell デ リカイ スル Windows ノ ニンショウ、ニンカ、カンサ ノ シクミ
Available at / 41 libraries
-
No Libraries matched.
- Remove all filters.
Search this Book/Journal
Note
表現種別: テキスト (ncrcontent), 機器種別: 機器不用 (ncrmedia), キャリア種別: 冊子 (ncrcarrier)
原著 (No Starch Press, c2024) の翻訳
Description and Table of Contents
Description
本書の著者であるJames Forshawは、WindowsOSのセキュリティ技術を専門とする世界的に名の知れた最高峰の技術者であり、WindowsOS自体の脆弱性や攻撃手法を数多く発見しています。本書では、PowerShell環境のセットアップ、Windowsカーネルインタフェースの理解、セキュリティ参照モニター内での処理などのベストプラクティスを含む基本的な内容から、アクセス検証やネットワーク認証といった複雑な処理の実装など、より高度なトピックまでを、関連性の高いケーススタディを通して説明します。さらに、PowerShellを使用したスクリプト例を随所に掲載し、Windowsシステムの動作をテストしたり、コンパイラやその他の開発ツールを使用せずにセキュリティを調査したりする方法を学ぶことができます。
Table of Contents
- 第1部 WindowsOSの概要(検証用PowerShell環境の構築;Windowsカーネル;ユーザーモードアプリケーション)
- 第2部 セキュリティ参照モニター(セキュリティアクセストークン;セキュリティ記述子;セキュリティ記述子の読み取りと割り当て ほか)
- 第3部 ローカルセキュリティ機関と認証(Windowsでの認証;Active Directory;対話型認証 ほか)
- 付録A 検証用Windowsドメインネットワーク環境の構築
- 付録B SDDL SIDエイリアスの対応関係
by "BOOK database"
