Windows — это не просто знакомый интерфейс с кнопкой «Пуск». За ним скрывается сложная система, которую важно понимать каждому, кто хочет заниматься безопасностью. В этом модуле вы узнаете, как устроена Windows: от файловой системы и служб до разрешений, WMI, MMC и даже WSL. Вы научитесь ориентироваться в сессиях, правах доступа и архитектуре системы — и поймёте, как её защищать и как в неё можно проникнуть.
Windows — самая популярная операционная система в корпоративном мире. И если вы хотите заниматься кибербезопасностью, умение понимать Windows на системном уровне — обязательный навык.
Этот модуль — ваш навигатор по внутренностям Windows. Без скуки и заумных схем.
Вы:
? Разберётесь с структурой операционной системы: какие компоненты за что отвечают, как всё устроено «под капотом».
? Изучите файловую систему, особенности NTFS, а также разницу между NTFS-разрешениями и Share Permissions — это ключ к пониманию, кто на что имеет доступ.
? Погрузитесь в мир служб и процессов, узнаете, как они запускаются, управляются, и что можно из них выжать при анализе или атаке.
? Поймёте, как работают разрешения служб, что такое сессии пользователей, и какие риски с ними связаны.
? Освоите взаимодействие с системой: от командной строки до мощных инструментов, вроде WMI (Windows Management Instrumentation) — настоящего сокровища для админов и пентестеров.
? Познакомитесь с MMC (Microsoft Management Console) и поймёте, как настраивается и управляется система на более глубоком уровне.
? Узнаете, что такое WSL (Windows Subsystem for Linux), зачем оно вообще нужно, и какие даёт возможности в исследовании или эксплуатации.
? И, конечно, поговорим о безопасности Windows: что уже встроено, что нужно донастроить, и как не оставлять дыры даже в привычных вещах.
? Бонусом — сравним Desktop Experience и Server Core, чтобы вы понимали, как выглядят «тяжёлые» и «облегчённые» версии Windows в инфраструктуре.
Этот модуль — не про пользовательский уровень, а про настоящую работу с Windows как с объектом для анализа, настройки или атаки. Это база, на которой строится и защита, и постэксплуатация, и боковое перемещение. Без этих знаний невозможно всерьёз заниматься безопасностью Windows-среды.