Bài viết có thẻ “Bảo mật”
11 bài viết có thẻ “Bảo mật”, từ mới đến cũ.
-
Bên trong ảo hóa Windows (Phần 2) — Bộ nhớ ngay cả kernel cũng không thấy: VBS, HVCI và Credential Guard
Khi cài sạch trên phần cứng tương thích, VBS được bật mặc định và dùng hypervisor cùng SLAT để tạo cô lập mạnh hơn kernel. Bài viết này giải thích cấu trúc c...
-
Named pipe trong thực tiễn — IPC chuẩn của Windows, từ thiết kế đến bảo mật
Hướng dẫn thực tiễn về named pipe, cơ chế giao tiếp giữa các tiến trình chuẩn của Windows. Bài viết sắp xếp, từ nguồn gốc, việc chọn giữa chế độ byte và chế ...
-
Chọn tài khoản dịch vụ Windows — LocalSystem, tài khoản ảo và gMSA
Bạn vẫn chạy dịch vụ Windows dưới LocalSystem? Bài viết so sánh đặc quyền và danh tính mạng của LocalService, NetworkService, tài khoản ảo, người dùng miền v...
-
Chính sách kiểm toán bảo mật Windows và điều tra nhật ký sự kiện trên thực tế — trở thành đội IT đọc được sự kiện 4625
Hướng dẫn thực tế để trả lời "hãy xem nhật ký đăng nhập thất bại". Bài viết này giải thích quan hệ giữa chính sách kiểm toán cơ bản và nâng cao, các danh mục...
-
Hướng dẫn thực tế Windows LAPS ── ngừng mật khẩu quản trị viên cục bộ dùng chung trên mọi PC
Mật khẩu quản trị viên cục bộ dùng chung trên mọi PC là mảnh đất cho tấn công Pass-the-Hash, khi một máy bị xâm nhập lan sang toàn bộ. Bài viết này giải thíc...
-
Hướng dẫn thực tế kho chứng chỉ Windows ── đưa vào kho người dùng hay kho máy tính?
Chứng chỉ máy khách nên vào kho người dùng hay kho máy tính? Bài viết này là hướng dẫn thực tế dập các tai nạn chứng chỉ quen thuộc một cách có hệ thống: khá...
-
Windows Firewall và ứng dụng nghiệp vụ ── đăng ký quy tắc nhận từ trình cài đặt
Nguyên nhân quen thuộc của "chạy trên máy phát triển nhưng khách không kết nối được" là Windows Firewall. Bài viết này giải thích chặn nhận mặc định và hồ sơ...
-
Quản lý Windows Update sau khi WSUS deprecated ── cách chọn WUfB, Autopatch, và Intune
Tháng 9 năm 2024, Microsoft công bố WSUS deprecated. Nó không dừng ngay, nhưng phát triển tính năng mới đã kết thúc. Bài viết này sắp xếp bốn lựa chọn — tiếp...
-
Hướng dẫn thực tế BitLocker ── bắt đầu mã hóa ổ đĩa từ quản lý khóa khôi phục
Từ Windows 11 24H2 trở đi, cài đặt sạch mặc định bật Mã hóa thiết bị, nên tai nạn "phát hiện ra đã bị mã hóa" đang xảy ra thực tế. Lấy bảng quyết định nơi lư...
-
Vì sao passkey an toàn ── hình giải cơ chế "xác thực không gửi bí mật"
Hình giải vì sao passkey an toàn. Cơ chế mật mã khóa công khai không đặt cũng không gửi khóa riêng lên máy chủ, lý do phishing không thành về cấu trúc, độ an...
-
Đáy I/O Windows (kỳ 6, cuối) ── filter driver và minifilter: vì sao Procmon và quét virus cắt được vào I/O
Kỳ cuối loạt bài hình giải filter driver và minifilter của Windows. Sắp xếp Filter Manager và altitude, callback pre/post, cơ chế Procmon hay chống virus kiể...