В статье рассмотрим то, как мы можем проводить аудит безопасности системы Windows. Узнаем как настроить и смотреть логи связанные с аудитом.
Windows
Права и привилегии пользователей
В этой статье рассмотрим права и привилегии пользователей в системе. Вы узнаете где они устанавливаются и чем права отличаются от привилегий.
Дескрипторы безопасности и управление доступом
Из этой статьи вы узнаете про ещё один компонент безопасности операционной системы Windows, а именно про дескрипторы безопасности.
Виртуальные учетные записи
Из этой статьи вы узнаете про ещё один компонент безопасности операционной системы Windows, а именно про виртуальные учетные записи для запуска служб.
Маркеры доступа
Из этой статьи вы узнаете, что такое маркеры доступа, и из чего они состоят. А также я покажу, как запустить программу с изменённым маркером доступа.
Уровни целостности
Из статьи вы узнаете, что такое уровни целостности (Integrity Level). Мало кто знает, что не только права определяют возможности того или иного приложения.
Идентификаторы безопасности SID
В операционной системе Windows вместо имен пользователей для идентификации используются SID (Security Identifiers). В этой статье познакомимся с ними.
Системные компоненты безопасности
В этой статье я просто перечисляю системные компоненты безопасности, которые используются в системе Windows. И даю краткое описание каждому компоненту.
Диспетчер электропитания
Диспетчер электропитания управляет режимами электропитания устройств. Он может выключить отдельное устройство или перевести компьютер в спящий режим.
PnP диспетчер
Из предыдущей статьи мы узнали про подсистему ввода / вывода. А в этой разберем один из её компонентов, а именно PnP диспетчер.
Подсистема ввода вывода
Подсистема ввода / вывода задумывалась как абстрактный интерфейс для связи приложений к аппаратным и программным (виртуальным) устройствам.
Службы Windows
В этой статье разберемся со службами в системе Windows. Узнаем что такое Службы Windows. Посмотрим на них и научимся получать информацию по каждой службе.
Системные процессы Windows
В этой статье рассмотрим важные системные процессы в системе Windows. Узнаем какие процессы обслуживают операционную систему и чем именно они занимаются.
Основные системные файлы
В этой статье разберём основные исполняемые системные файлы, необходимые для работы системы Windows. В этих файлах заложен код ядра и других компонентов.