- Windows Authentifizierung
- Security Provider (SSPI)
- – SPNEGO, NTLM, TLS, CredSSP
- – Negotiate und Nego2 HTTP Authentication
- – NTLM over HTTP, Windows GINA und der Logon Prozess
- LM, NTLMv2: NTLMSSP und SSPI
- – Message Types: Challenge/Reponse Messages
- – Signing and Sealing, Session Security
- – User Session Key, Key Exchange
- Kerberos v5
- – Ticket Granting Service (TGS)
- – KDC, TGT und Key Requests, Ticket LifeTime
- – Service Principal Names, Delegation
- Filesharing-Protokoll SMB/CIFS
- – SMB Protokoll Messages
- – CIFS Extensions, Fault Tolerance, Caching
- – Message Trace
- NetBIOS vs. SMB Direct
- SMBv2 Extensions
- Browser Service
| - Directory Konzepte
- – X.500 Standard und die Active Directory Implementierung
- – Partitions, Schema, Schema-Extensions
- Trace einer AD Connection
- – DNS Requests, Kerberos Authentication
- – LDAP/LDAPS Query
- Tools
- – ADSIEdit, LDP, Schema Extensions
- – NTDSUTIL in der Praxis
- Script Access auf AD
- – CSVDE, LDIFDE, VBScript Zugriff, .NET Zugriff
| - Remote Procedure Call (RPC)
- – Request/Replies
- – Binding Protokolle (Portmap und RPCBind)
- – Transport-Mechanismen UDP/TCP
- – Authentication mit RPC, Ports, RFC1831-1833
- – Windows Server Registry Keys for RPC
- DCOM (Object RPC)
- – Objektmodelle, Proxy DLLs
- – Security, Authentication, Impersonation, Permissions
- DCOM in der Praxis am Beispiel von WMI
- – COM+, Microsoft Transaction Server (MTS)
- Security Protokolle
- – Windows Security Health Agent (WHSA)
- – Windows Security Health Validator (WSHV)
Teil 2 – Developer Orientiert
| - Grundlagen von .NET
- – Common Language Runtime (CLR)
- – Framework Libraries, Managed Code
- – Microsoft Intermediate MSIL
- – Überblick über Code Access Security
- GAC im OS
- – Was ist der Global Assemby Cache? GACUTIL
- – Strong Names
- – Prozessarchitektur von .NET Anwendungen
- ASP.NET
- – Integration in den IIS, Compilation-Modelle
- – ISAPI Filter, Config Files, ASPNET.DLL, HTTP Handler
| - XML
- – Datei-Format
- – Transformationen, Xquery
- SOAP: Der Protokoll-Stapel, Envelopes, Beispiel Trace
- SOA und WebServices
- – Was ist SOA?, Web-Service Architektur
- – Beispiel Demo
|