PC WatchはMSの元記事後半の一般的な部分メインで解説してるけど、元記事冒頭はwindbg入門みたくなってるので面白いかも。
Windows Security best practices for integrating and managing security tools | Microsoft Security Blog
https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/
ブルスクを引き起こしたCrowdStrikeはなぜリスクが高い「カーネルモードドライバ」で動作していたのか - PC Watch
https://pc.watch.impress.co.jp/docs/news/1612427.html