Este libro está dirigido a administradores de sistemas Windows, responsables de seguridad, así como a todos los aficionados de la ciberseguridad que deseen comprender mejor los ataques dirigidos contra entornos Windows, y más particularmente Active Directory, con el fin de protegerse mejor.
A partir de la constatación, derivado de numerosas pruebas de intrusión, de la vulnerabilidad persistente de los sistemas de información internos de las empresas y del incremento de los incidentes, los autores muestran cómo técnicas de compromiso, que antes estaban reservadas a perfiles expertos, se han vuelto hoy ampliamente accesibles. De este modo, ponen de relieve la necesidad de desplegar contramedidas eficaces frente al software malicioso y las amenazas avanzadas.
Los autores detallan las informaciones que un atacante busca obtener, ya se trate de errores de configuración, datos de red o credenciales sensibles. Explican cómo se llevan a cabo las fases de escalada de privilegios, movimiento lateral y toma de control de un sistema de información Windows, hasta la administración de Active Directory y el compromiso de los datos de negocio. La obra presenta asimismo las principales herramientas, técnicas de auditoría y mecanismos de persistencia utilizados durante las pruebas de intrusión en entornos Windows.
Ante estos riesgos, este libro propone medidas técnicas concretas, como el uso de estrategias de grupo, la delegación controlada de privilegios y al refuerzo de la seguridad del directorio. También otorga una importancia significativa a la gobernanza, a la arquitectura en capas, a los procedimientos de seguridad y a las normas sencillas que permiten mejorar la detección de incidentes y la protección global del sistema de información.
Características
- Encuadernación rústica - 17 x 21 cm
- ISBN: 978-2-409-05654-3
- EAN: 9782409056543
- Ref. ENI: EPTHACKCYBWIN
Características
- HTML
- ISBN: 978-2-409-05675-8
- EAN: 9782409056758
- Ref. ENI: LNEPTHACKCYBWIN