Biztonság

NIST jelszó irányelvek

NIST jelszó irányelvek
Az Országos Szabványügyi és Technológiai Intézet (NIST) meghatározza a kormányzati intézmények biztonsági paramétereit. A NIST segíti a szervezeteket az állandó adminisztratív szükségletek kielégítésében. Az elmúlt években a NIST felülvizsgálta a jelszóra vonatkozó irányelveket. A számlaátvételi (ATO) támadások kifizetődő üzleti tevékenységgé váltak a kiberbűnözők számára. A NIST felső vezetésének egyik tagja kifejtette véleményét a hagyományos irányelvekről, egy interjúban „olyan jelszavakat állítottak elő, amelyeket könnyű kitalálni a rossz fiúk számára, nehéz kitalálni a törvényes felhasználók számára.”(Https: // spycloud.com / new-nist-irányelvek). Ez azt jelenti, hogy a legbiztonságosabb jelszavak kiválasztásának művészete számos emberi és pszichológiai tényezőt érint. A NIST kifejlesztette a kiberbiztonsági keretrendszert (CSF) a biztonsági kockázatok hatékonyabb kezelése és leküzdése érdekében.

NIST kiberbiztonsági keretrendszer

A „Kritikus infrastruktúra kiberbiztonsága” néven is ismert, a NIST kiberbiztonsági keretrendszere széles szabályrendszert mutat be, amely meghatározza, hogy a szervezetek hogyan tudják kordában tartani a kiberbűnözőket. A NIST CSF három fő összetevőből áll:

Ajánlások

Az alábbiakban a NIST által a jelszavakkal kapcsolatos irányelvek legutóbbi felülvizsgálata során tett javaslatokat és javaslatokat tartalmazunk.

Mi van, ha a jelszó megsérült?

A hackerek kedvenc feladata a biztonsági korlátok megszegése. Ebből a célból azon dolgoznak, hogy innovatív lehetőségeket fedezzenek át. A Biztonsági Megsértések számtalan felhasználói név és jelszó kombinációt tartalmaznak a biztonsági korlátok felszámolására. A legtöbb szervezet rendelkezik a hackerek által elérhető jelszavak listájával is, ezért blokkolnak minden jelszóválasztást a jelszólisták készletéből, amely a hackerek számára is elérhető. Ugyanezt az aggodalmat szem előtt tartva, ha bármely szervezet nem tud hozzáférni a jelszólistához, a NIST néhány irányelvet nyújtott be, amelyeket a jelszólista tartalmazhat:

Miért kell követni a NIST irányelveket?

A NIST által biztosított irányelvek sokféle szervezet számára szem előtt tartják a jelszó feltörésével kapcsolatos főbb biztonsági fenyegetéseket. A jó dolog az, hogy ha a hackerek által okozott bármilyen biztonsági megsértést észlelnek, a NIST módosíthatja a jelszavakra vonatkozó irányelveit, ahogyan 2017 óta teszik. Másrészt más biztonsági előírások (pl.g., A HITRUST, HIPAA, PCI) nem frissítik vagy módosítják az általuk nyújtott alapvető kezdeti irányelveket.

A kurzor véletlenszerűen ugrik vagy mozog, miközben gépel a Windows 10-ben
Ha úgy találja, hogy az egér kurzor önállóan, automatikusan, véletlenszerűen ugrik vagy mozog, miközben gépel Windows laptopba vagy számítógépbe, akko...
Az egér és az érintőpadok görgetési irányának megfordítása a Windows 10 rendszerben
Egér és Érintőpads nemcsak a számítást könnyűvé, de hatékonyabbá és kevésbé időigényessé is teszi. Nem tudunk elképzelni egy életet ezek nélkül az esz...
Az egérmutató és a kurzor méretének, színének és sémájának módosítása a Windows 10 rendszeren
Az egérmutató és a kurzor a Windows 10 operációs rendszerben nagyon fontos szempont. Ez elmondható más operációs rendszerekről is, tehát valójában eze...