Descripción
- Utilizar Process Explorer para mostrar información detallada del proceso y del sistema
- Utilizar Process Monitor para capturar eventos del sistema de bajo nivel y filtrar rápidamente la salida para reducir las causas raíz
- Enumerar, clasificar y administrar el software que se inicia al encender o iniciar sesión en el equipo, o al ejecutar Microsoft Office o Internet Explorer
- Verificar las firmas digitales de los archivos, de los programas en ejecución y de los módulos cargados en esos programas
- Utilizar las funciones de Autoruns, Process Explorer, Sigcheck y Process Monitor que pueden identificar y limpiar infecciones de malware
- Inspeccionar los permisos de archivos, claves, servicios, recursos compartidos y otros objetos
- Utilizar Sysmon para supervisar eventos relevantes para la seguridad en toda la red
- Generar volcados de memoria cuando un proceso cumple criterios específicos
- Ejecutar procesos de forma remota y cerrar archivos que se abrieron de forma remota
- Administrar objetos de Active Directory y rastrear llamadas a la API LDAP
- Capturar datos detallados sobre procesadores, memoria y relojes
- Solucionar problemas de dispositivos que no arrancan, errores de archivo en uso, comunicación inexplicable y muchos otros problemas
- Comprender conceptos centrales de Windows que no están bien documentados en otros lugares
Autor: Mark Russinovich, Aaron Margosis
Editorial: Microsoft Press
Publicado: 17/10/2016
Páginas: 688
Tipo de encuadernación: Tapa blanda
Peso: 2.30 libras
Tamaño: 9.00 alto x 7.40 ancho x 1.40 profundidad
ISBN13: 9780735684447
ISBN10: 0735684448
Categorías BISAC:
- Informática | Sistemas operativos | Windows Desktop
Acerca del autor
Mark Russinovich es Director de Tecnología de Microsoft Azure, donde supervisa la estrategia técnica y la arquitectura de la plataforma de computación en la nube de Microsoft. Es un experto ampliamente reconocido en sistemas distribuidos, componentes internos de sistemas operativos y ciberseguridad. Es autor de las novelas ciberthriller de Jeff Aiken, Zero Day, Trojan Horse y Rogue Code, y coautor de los libros de Microsoft Press Windows Internals. Russinovich se unió a Microsoft en 2006 cuando Microsoft adquirió Winternals Software, la empresa que cofundó en 1996, así como Sysinternals, donde es autor y publica docenas de utilidades populares de administración y diagnóstico de Windows. Es un orador destacado en las principales conferencias de la industria, incluidas Microsoft Ignite, Microsoft //build, RSA Conference y más.

