Безпека

Вказівки щодо паролів NIST

Вказівки щодо паролів NIST
Національний інститут стандартів і технологій (NIST) визначає параметри безпеки для державних установ. NIST допомагає організаціям у задоволенні адміністративних потреб. В останні роки NIST переглянув інструкції щодо паролів. Напади на поглинання рахунків (ATO) стали корисним бізнесом для кіберзлочинців. Один з членів вищого керівництва NIST висловив свою думку щодо традиційних правил, в інтерв'ю "створення паролів, які легко вгадати поганим хлопцям, важко вгадати законним користувачам.”(Https: // spycloud.com / new-nist-керівні принципи). Це означає, що мистецтво вибору найбезпечніших паролів включає низку людських та психологічних факторів. NIST розробив систему кібербезпеки (CSF) для більш ефективного управління та подолання ризиків безпеки.

Рамка кібербезпеки NIST

Також відомий як "Кібербезпека критичної інфраструктури", система кібербезпеки NIST представляє широку структуру правил, що визначають, як організації можуть тримати кіберзлочинців під контролем. CSF NIST складається з трьох основних компонентів:

Рекомендації

Далі наводяться пропозиції та рекомендації, надані NIST в останніх версіях щодо вказівки щодо паролів.

Що робити, якщо пароль порушено?

Улюбленою роботою хакерів є порушення бар'єрів безпеки. З цією метою вони працюють над виявленням інноваційних можливостей для проходження. Порушення безпеки містять незліченну кількість комбінацій імен користувачів та паролів, щоб зламати будь-який бар’єр безпеки. У більшості організацій також є список паролів, доступний хакерам, тому вони блокують будь-який вибір паролів із пулу списків паролів, який також доступний хакерам. Беручи до уваги ту саму проблему, якщо будь-яка організація не може отримати доступ до списку паролів, NIST надав деякі вказівки, які список паролів може містити:

Чому слід дотримуватися рекомендацій NIST?

Настанови, надані NIST, враховують основні загрози безпеці, пов’язані із злому паролів для багатьох різних типів організацій. Хороша річ у тому, що, якщо вони помітять будь-яке порушення бар’єру безпеки, спричинене хакерами, NIST може переглянути свої вказівки щодо паролів, як це робили з 2017 року. З іншого боку, інші стандарти безпеки (наприклад,.g., HITRUST, HIPAA, PCI) не оновлюють і не переглядають основні початкові рекомендації, які вони надали.

OpenTTD vs Simutrans
Creating your own transport simulation can be fun, relaxing and extremely enticing. That's why you need to make sure that you try out as many games as...
OpenTTD Tutorial
OpenTTD is one of the most popular business simulation games out there. In this game, you need to create a wonderful transportation business. However,...
SuperTuxKart for Linux
SuperTuxKart is a great title designed to bring you the Mario Kart experience free of charge on your Linux system. It is pretty challenging and fun to...