🌎 Windows Security Internals: A Deep Dive into Windows Authentication, Authorization, and Auditing. James Forshaw (2024)
❔ Чему вы научитесь:
🔵 разбирать модель безопасности Windows: SID, токены доступа, дескрипторы, ACL;
🔵 понимать проверку доступа изнутри — как ядро принимает решение о разрешении;
🔵 работать с олицетворением, привилегиями и уровнями целостности;
🔵 разбирать аутентификацию: NTLM, Kerberos, взаимодействие с Active Directory;
🔵 исследовать систему через PowerShell-модуль NtObjectManager;
🔵 читать журнал аудита и понимать, что именно попадает в события безопасности.
"Windows Security Internals" — книга уровня внутреннего устройства: автор работает в Project Zero, и материал написан с позиции исследователя, а не администратора. Порог входа высокий — нужны опыт с Windows на системном уровне и понимание работы ОС. Практическая отдача для обеих сторон: защитникам — понимание, почему конфигурация даёт доступ, исследователям — база для поиска логических уязвимостей в рамках легальных работ и bug bounty.
🗄 Скачать курс
Backender
❔ Чему вы научитесь:
🔵 разбирать модель безопасности Windows: SID, токены доступа, дескрипторы, ACL;
🔵 понимать проверку доступа изнутри — как ядро принимает решение о разрешении;
🔵 работать с олицетворением, привилегиями и уровнями целостности;
🔵 разбирать аутентификацию: NTLM, Kerberos, взаимодействие с Active Directory;
🔵 исследовать систему через PowerShell-модуль NtObjectManager;
🔵 читать журнал аудита и понимать, что именно попадает в события безопасности.
"Windows Security Internals" — книга уровня внутреннего устройства: автор работает в Project Zero, и материал написан с позиции исследователя, а не администратора. Порог входа высокий — нужны опыт с Windows на системном уровне и понимание работы ОС. Практическая отдача для обеих сторон: защитникам — понимание, почему конфигурация даёт доступ, исследователям — база для поиска логических уязвимостей в рамках легальных работ и bug bounty.
🗄 Скачать курс
Backender