Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Przedmowa
WostatnichlatachbezpieczeństwostałosiędlaMicrosoftupriorytetem.Pierwszą
tegooznakąbyłsystemoperacyjnyWindows2000,wktórympojawiłosięwiele
udoskonaleńzabezpieczeń.Windows2000obsługujekilkaotwartychstandardów
bezpieczeństwa(Kerberos,IPsecitd.).Standardytemająkrytyczneznaczeniedla
współpracyzinnymiplatformamiwkwestiizabezpieczeńisprawiają,żesystem
Windowsstajesiębardziejotwarty,opierającsięjużnietylkonawłasnościowych
protokołach.Windows2000totakżewielkazmianawogólnymzarządzaniuzabez-
pieczeniami:dużymkrokiemdoprzodubyłyobiektyGPO(GroupPolicyObject).
PowydaniuWindows2000,Microsoft,jegosztandarowysystemoperacyjnyiin-
neaplikacjeMSstałysięcelemdotkliwychatakówhakerów.Microsoftzostałzmu-
szonydoseriistrategicznychzapowiedzizwiązanychzbezpieczeństwem.Pierwszą
znichbyłaSecureWindowsInitiative.Jejgłównymcelembyłoulepszeniebazy
systemuoperacyjnegoWindows.NastępniepojawiłsięprogramSTTP(Strategic
TechnologyProtectionProgram),któregoowocembyłzbiórnarzędziinormatywnych
dokumentów,dziękiktórymkliencimoglisięzabezpieczyć.Wroku2002Microsoft
zapowiedziałinicjatywęTWC(TrustworthyComputing).Składasięonazczterech
zasad:bezpieczeństwodomyślne,wfazieprojektu,wfaziewdrażaniaibezpieczeń-
stwokomunikacji.Bezpieczeństwowfazieprojektumabezpośredniwpływnaze-
społyMicrosoftu:oznacza,żeMicrosoftstosujeodpowiednieśrodki,abyzabezpie-
czyćogólnyprojektproduktów.Celemtejzasadyjestdystrybucjaproduktów,które
zabezpieczoneodsamegopoczątku.Bezpieczeństwowfaziewdrażaniaoznacza,że
pielęgnacjazainstalowanegooprogramowaniajestłatwapodkątembezpieczeństwa.
Bezpieczeństwokomunikacjioznacza,żeMicrosoftprzerwałmilczenieizacząłudo-
stępniaćklientomjaknajwięcejnormatywnychwskazówekdotyczącychbezpieczeń-
stwa.
WindowsServer2003topierwszysystemoperacyjnydlaprzedsiębiorstwfirmy
Microsoft,wktórymwziętopoduwagępracewramachinicjatywyTrustworthy
Computing.Odpoprzednikaróżnigoprzedewszystkimto,żejestowielebardziej
odpornydomyślnie.Kierunektenkontynuowano,wydającwersjeServicePack1iR2
tegosystemu.Skupionosięnienazbiorzezabezpieczeńsystemuoperacyjnego,alena
domyślnejblokadzieświatazewnętrznego.Zrękąnasercumożnapowiedzieć,że
wysiłkiMicrosoftuwdziedziniebezpieczeństwarobiąkolosalnewrażenie.
Takjakwprzypadkuwszystkichrozwiązańzwiązanychzbezpieczeństwem,po-
stęptechnologicznytoniewszystko.Niewolnozapomniećoroli,jakąodgrywają