מאמרים עם התגית “אבטחה”
19 מאמרים עם התגית “אבטחה”, מהחדש לישן.
-
האם כיבוי Memory integrity (HVCI) מאיץ את Windows? — מה זה אומר, איך עושים, ואיך מחליטים
האם כיבוי Memory integrity (HVCI) באמת מאיץ מחשב Windows? מתי זה יכול לעזור, מתי לא, איך מכבים ומחזירים, ואיך מחליטים.
-
Windows Virtualization Internals (חלק 2) — זיכרון שאפילו ה-kernel לא רואה: VBS, HVCI ו-Credential Guard
בהתקנה נקייה על חומרה תואמת, VBS מופעל כברירת מחדל ומשתמש ב-hypervisor וב-SLAT כדי ליצור בידוד חזק מה-kernel. המאמר מסביר את המבנה של VTL, Secure Kernel, HVC...
-
Named Pipes בפועל — ה-IPC הסטנדרטי של Windows, מתכנון עד אבטחה
מדריך מעשי ל-Named Pipes, ה-IPC הסטנדרטי ב-Windows. המאמר מסדר לפי מקורות ראשוניים את הבחירה בין byte mode ל-message mode, תכנון server לכמה clients, אבטחה ע...
-
חשבונות שירות ב-Windows: LocalSystem, virtual accounts ו-gMSA
עדיין מריצים Windows services כ-LocalSystem? המאמר משווה הרשאות וזהות רשת של LocalService, NetworkService, virtual accounts, domain users ו-gMSA, ומסביר איך ...
-
audit policy ב-Windows וחקירת Event Log בפועל — איך להפוך לצוות IT שיודע לקרוא את 4625
מדריך מעשי למענה על "בדקו את יומני ה-logon שנכשלו". הוא מכסה את הקשר בין basic audit policy ל-Advanced Audit Policy, את ה-subcategories שכדאי להפעיל לפחות, א...
-
Windows LAPS — להפסיק סיסמת Administrator מקומית משותפת לכל המחשבים
סיסמת Administrator מקומית משותפת לכל המחשבים היא כר פורה ל-Pass-the-Hash: פריצה למחשב אחד מתפשטת לכל השאר. המאמר מסביר את הסיבוב האוטומטי ב-Windows LAPS שהפ...
-
Certificate Store ב-Windows — CurrentUser או LocalMachine, לאן שמים
לאן לשים client certificate — Certificate Store של המשתמש או של המחשב. המדריך המעשי סוגר באופן שיטתי את התקלות הקלאסיות סביב certificates: ההבדל בין certmgr...
-
Windows Firewall ואפליקציות עסקיות — רושמים inbound rule ב-installer
הסיבה הקלאסית ל"במכונת הפיתוח עובד, ואצל הלקוח אי אפשר לתקשר" היא Windows Firewall. המאמר מסביר inbound block כברירת מחדל ופרופילים, למה אסור להשאיר את דיאלו...
-
Windows Update אחרי ש-WSUS הפך ל-deprecated — איך בוחרים בין WUfB, Autopatch ו-Intune
בספטמבר 2024 Microsoft הכריזה ש-WSUS הוא deprecated. הוא לא נעצר מיד, אבל פיתוח תכונות חדשות הסתיים. המאמר מסדר בטבלת החלטה, כולל רישיון ורשת סגורה, ארבע אפש...
-
BitLocker בפועל — מתחילים מניהול recovery key
מ-Windows 11 24H2 ואילך, התקנה נקייה מפעילה Device Encryption כברירת מחדל, ומחשבים מגיעים מוצפנים בלי שמישהו תכנן את זה. סביב טבלת החלטה לאן לשמור את ה-recov...
-
למה passkey בטוח — אימות בלי לשלוח את הסוד
למה passkey בטוח, עם תרשימים. Public-key cryptography שמשאירה את ה-private key מחוץ לשרת ומחוץ לרשת, למה phishing נכשל ברמת הפרוטוקול, מה באמת קורה ב-synced ...
-
AppLocker, App Control for Business (WDAC) והפצת אפליקציות עסקיות — לפני ש-execution control חוסם אתכם
השוואה בין AppLocker, App Control for Business (לשעבר WDAC) ו-Smart App Control, ואיך נמנעים מחסימות של אפליקציות עסקיות ואיך קוראים את ה-event logs.
-
SMB signing ו-LDAP channel binding — לסגור בעבודה המעשית את "החצי השני" של הגנת NTLM
SMB signing ו-LDAP signing/channel binding מגבילים את נזקי ה-relay עד שמסיימים עם NTLM. המאמר מפרט את ברירות המחדל לפי OS, איך קוראים את אירועי ה-audit, איך ...
-
NTLM מול Kerberos בהדגמה — למה האימות "נופל" ל-NTLM
השוואה מאוירת בין NTLM ל-Kerberos: challenge/response מול כרטיסים, TGT ו-service tickets, התנאים שבהם Negotiate נופל ל-NTLM כשאין SPN, מתקפות relay ו-Pass-th...
-
האם הוצאת NTLM משימוש תעצור את אפליקציות העסק? — איך לאסוף לוגי ביקורת ובאיזה סדר לחסל תלויות
המאמר מסביר איך מאתרים היכן Windows ואפליקציות עסקיות תלויות ב-NTLM: מדיניות ביקורת, אירועים 8001-8004 ביומן NTLM/Operational, הסיבות והתיקונים, וחסימת NTLM ...
-
מהו ה-TPM ב-Windows? — מדריך מאויר ל"כספת שלא מוציאה מפתחות החוצה" ולאתחול מדוד
מדריך מאויר ל-TPM. הוא מכסה מפתחות שלא יוצאים מהשבב, PCR ואתחול מדוד, BitLocker ו-Windows Hello, dTPM, fTPM ו-Pluton, Get-Tpm ומפתחות שחזור.
-
UAC ב-Windows: איך מפרידים רק פעולות שדורשות Administrator
באפליקציית Windows משאירים את ה-UI ב-asInvoker ומפרידים רק פעולות שדורשות הרשאות Administrator ל-helper EXE. המאמר עובר בפירוט על UAC, runas, named pipe ו-va...
-
Secrets ביישומי Windows: DPAPI במקום plaintext ב-config
איך לא לשמור connection strings ו-API tokens ב-plaintext בקובץ config של יישום Windows. המאמר עובר על DPAPI / ProtectedData, על ההבדל בין CurrentUser ל-Local...
-
Checklist מינימלי לאבטחת אפליקציות Windows
Checklist לאפליקציות WPF / WinForms / WinUI / C++ / C#: admin rights, code signing, updates, secrets, HTTPS, validation של קלט, טעינת DLL ולוגים — מה חייבים ...