บทความที่มีแท็ก “ความปลอดภัย”
บทความ 11 รายการที่มีแท็ก “ความปลอดภัย” เรียงจากใหม่ไปเก่า
-
เชิงลึกของการจำลองเสมือนบน Windows (ตอนที่ 2) — หน่วยความจำที่แม้เคอร์เนลก็มองไม่เห็น: กลไกของ VBS, HVCI และ Credential Guard
เมื่อติดตั้งใหม่บนฮาร์ดแวร์ที่รองรับ VBS จะเปิดตามค่าเริ่มต้น และใช้ hypervisor กับ SLAT สร้างการแยกที่แข็งกว่าเคอร์เนล บทความนี้อธิบายโครงสร้างของ VTL, Secu...
-
Named Pipe ในทางปฏิบัติ — IPC มาตรฐานของ Windows ตั้งแต่การออกแบบถึงความปลอดภัย
คู่มือเชิงปฏิบัติเรื่อง named pipe ซึ่งเป็นการสื่อสารระหว่างโปรเซสมาตรฐานของ Windows บทความนี้จัดระเบียบจากแหล่งปฐมภูมิ ทั้งการเลือกระหว่างโหมดไบต์กับโหมดข้อ...
-
เลือกบัญชีบริการ Windows — LocalSystem, บัญชีเสมือน และ gMSA
ยังรันบริการ Windows เป็น LocalSystem อยู่หรือไม่ บทความนี้เปรียบเทียบสิทธิ์และตัวตนเครือข่ายของ LocalService, NetworkService, บัญชีเสมือน, ผู้ใช้โดเมน และ g...
-
นโยบายการตรวจสอบความปลอดภัยของ Windows และการสอบสวนบันทึกเหตุการณ์ในทางปฏิบัติ — เป็นทีมไอทีที่อ่าน 4625 ได้
คู่มือปฏิบัติเพื่อตอบคำขอ «ช่วยดูบันทึกการลงชื่อเข้าใช้ที่ล้มเหลว» ครอบคลุมความสัมพันธ์ของนโยบายการตรวจสอบพื้นฐานกับขั้นสูง หมวดย่อยที่ควรเปิดอย่างน้อย วิธีอ...
-
คู่มือปฏิบัติ Windows LAPS — เลิกใช้รหัสผ่านผู้ดูแลท้องถิ่นร่วมกันทุกพีซี
รหัสผ่านผู้ดูแลท้องถิ่นร่วมกันทุกพีซีเป็นแหล่งเพาะการโจมตี Pass-the-Hash ที่การบุกรุกหนึ่งเครื่องลามไปทั้งกอง บทความนี้อธิบายการหมุนเวียนอัตโนมัติด้วย Window...
-
คู่มือปฏิบัติที่เก็บใบรับรองของ Windows — จะใส่ฝั่งผู้ใช้หรือคอมพิวเตอร์
ใบรับรองลูกข่ายควรใส่ที่เก็บผู้ใช้หรือคอมพิวเตอร์ certmgr.msc ต่างจาก certlm.msc อย่างไร การให้สิทธิ์คีย์ลับ และการทำรายการวันหมดอายุด้วย PowerShell บทความนี...
-
ไฟร์วอลล์ Windows กับแอปธุรกิจ — ลงทะเบียนกฎขาเข้าจากตัวติดตั้ง
สาเหตุประจำของ «บนเครื่องพัฒนาทำงาน แต่ที่ลูกค้าสื่อสารไม่ได้» คือไฟร์วอลล์ Windows บทความนี้อธิบายบล็อกขาเข้าตามค่าเริ่มต้นกับโปรไฟล์ เหตุผลที่ห้ามปล่อยไดอะ...
-
การจัดการ Windows Update หลังการเลิกแนะนำ WSUS — วิธีเลือกระหว่าง WUfB, Autopatch และ Intune
เดือนกันยายน 2024 มีการประกาศเลิกแนะนำ WSUS มันไม่หยุดทันที แต่การพัฒนาฟีเจอร์ใหม่จบแล้ว บทความนี้จัดสี่ทางเลือกคือการต่อ WSUS, Windows Update for Business, ...
-
คู่มือปฏิบัติ BitLocker — เริ่มการเข้ารหัสไดรฟ์จากการจัดการกุญแจกู้คืน
ตั้งแต่ Windows 11 24H2 เป็นต้นไป การติดตั้งใหม่ทำให้การเข้ารหัสอุปกรณ์เปิดตามค่าเริ่มต้น และอุบัติเหตุแบบ «รู้ตัวอีกทีก็ถูกเข้ารหัสแล้ว» เกิดจริงแล้ว บทความ...
-
ทำไมพาสคีย์จึงปลอดภัย — แผนภาพกลไก «การยืนยันตัวตนที่ไม่ส่งความลับ»
อธิบายด้วยแผนภาพว่าทำไมพาสคีย์จึงปลอดภัย กลไกเข้ารหัสคีย์สาธารณะที่ไม่วางคีย์ลับบนเซิร์ฟเวอร์และไม่ส่งไป เหตุที่ฟิชชิงตั้งโครงสร้างไม่ได้ ความปลอดภัยของพาสคี...
-
เชิงลึกของ Windows I/O (ตอนที่ 6・ตอนสุดท้าย) — ไดรเวอร์ฟิลเตอร์กับมินิฟิลเตอร์: เหตุที่ Procmon และการสแกนไวรัสแทรก I/O ได้
ตอนสุดท้ายของซีรีส์ที่อธิบายไดรเวอร์ฟิลเตอร์และมินิฟิลเตอร์ของ Windows ด้วยแผนภาพ ครอบ Filter Manager กับอัลติจูด คอลแบ็ก pre/post กลไกที่ Procmon และโปรแกรม...