Windowsセキュリティインターナル : PowerShellで理解するWindowsの認証、認可、監査の仕組み

書誌事項

Windowsセキュリティインターナル : PowerShellで理解するWindowsの認証、認可、監査の仕組み

James Forshaw著 ; 北原憲訳

オライリー・ジャパン, 2025.3 , オーム社(発売)

タイトル別名

Windows security internals : a deep dive into Windows authentication, authorization, and auditing

Windowsセキュリティインターナル : PowerShellで理解するWindowsの認証認可監査の仕組み

タイトル読み

Windows セキュリティ インターナル : Power Shell デ リカイ スル Windows ノ ニンショウ、ニンカ、カンサ ノ シクミ

大学図書館所蔵 件 / 20

この図書・雑誌をさがす

注記

表現種別: テキスト (ncrcontent), 機器種別: 機器不用 (ncrmedia), キャリア種別: 冊子 (ncrcarrier)

原著 (No Starch Press, c2024) の翻訳

内容説明・目次

内容説明

本書の著者であるJames Forshawは、WindowsOSのセキュリティ技術を専門とする世界的に名の知れた最高峰の技術者であり、WindowsOS自体の脆弱性や攻撃手法を数多く発見しています。本書では、PowerShell環境のセットアップ、Windowsカーネルインタフェースの理解、セキュリティ参照モニター内での処理などのベストプラクティスを含む基本的な内容から、アクセス検証やネットワーク認証といった複雑な処理の実装など、より高度なトピックまでを、関連性の高いケーススタディを通して説明します。さらに、PowerShellを使用したスクリプト例を随所に掲載し、Windowsシステムの動作をテストしたり、コンパイラやその他の開発ツールを使用せずにセキュリティを調査したりする方法を学ぶことができます。

目次

  • 第1部 WindowsOSの概要(検証用PowerShell環境の構築;Windowsカーネル;ユーザーモードアプリケーション)
  • 第2部 セキュリティ参照モニター(セキュリティアクセストークン;セキュリティ記述子;セキュリティ記述子の読み取りと割り当て ほか)
  • 第3部 ローカルセキュリティ機関と認証(Windowsでの認証;Active Directory;対話型認証 ほか)
  • 付録A 検証用Windowsドメインネットワーク環境の構築
  • 付録B SDDL SIDエイリアスの対応関係

「BOOKデータベース」 より

詳細情報

ページトップへ