Saugumas

NIST slaptažodžio gairės

NIST slaptažodžio gairės
Nacionalinis standartų ir technologijų institutas (NIST) nustato vyriausybės institucijų saugumo parametrus. NIST padeda organizacijoms tęsti administracines būtinybes. Pastaraisiais metais NIST peržiūrėjo slaptažodžių gaires. Sąskaitų perėmimo (ATO) atakos kibernetiniams nusikaltėliams tapo naudingu verslu. Vienas iš aukščiausių NIST vadovų narių išsakė savo nuomonę apie tradicines gaires, interviu „gaminti slaptažodžius, kuriuos lengva atspėti blogiems vyrams, sunku atspėti teisėtiems vartotojams.“(Https: // spycloud.com / new-nist-Guidelines). Tai reiškia, kad saugiausių slaptažodžių rinkimo menas apima daugybę žmogiškų ir psichologinių veiksnių. NIST sukūrė kibernetinio saugumo sistemą (CSF), kad būtų galima efektyviau valdyti ir įveikti saugumo riziką.

NIST kibernetinio saugumo sistema

Taip pat žinomas kaip „Kritinės infrastruktūros kibernetinis saugumas“. NIST kibernetinio saugumo sistema pateikia platų taisyklių išdėstymą, nurodantį, kaip organizacijos gali kontroliuoti kibernetinius nusikaltėlius. NIST CSF sudaro trys pagrindiniai komponentai:

Rekomendacijos

Toliau pateikiami NIST pasiūlymai ir rekomendacijos neseniai peržiūrėjus slaptažodžių gaires.

Ką daryti, jei slaptažodis yra pažeistas?

Mėgstamiausias įsilaužėlių darbas yra pažeisti saugumo barjerus. Tuo tikslu jie stengiasi atrasti novatoriškas galimybes praeiti. Saugumo pažeidimai turi daugybę vartotojo vardų ir slaptažodžių derinių, kad būtų panaikinta bet kokia saugos kliūtis. Daugelis organizacijų taip pat turi įsilaužėliams prieinamų slaptažodžių sąrašą, todėl jie blokuoja bet kokį slaptažodžio pasirinkimą iš slaptažodžių sąrašų grupės, kuri taip pat prieinama įsilaužėliams. Atsižvelgdamas į tą patį susirūpinimą, jei kuri nors organizacija negali pasiekti slaptažodžių sąrašo, NIST pateikė keletą rekomendacijų, kurias slaptažodžių sąraše gali būti:

Kodėl reikia laikytis NIST gairių?

NIST pateiktose gairėse atsižvelgiama į pagrindines saugumo grėsmes, susijusias su slaptažodžių įsilaužimu daugelyje skirtingų organizacijų. Gerai tai, kad pastebėję bet kokį įsilaužėlių padarytą saugumo barjero pažeidimą, NIST gali peržiūrėti savo slaptažodžių gaires, kaip tai darė nuo 2017 m. Kita vertus, kiti saugumo standartai (pvz.,.g., HITRUST, HIPAA, PCI) neatnaujina ir neperžiūri jų pateiktų pradinių pradinių gairių.

Kaip naudoti „GameConqueror Cheat Engine“ sistemoje „Linux“
Straipsnyje pateikiamas „GameConqueror“ apgaulės variklio naudojimo „Linux“ vadove. Daugelis žaidėjų, žaidžiančių sistemoje „Windows“, dažnai naudoja ...
Geriausi „Linux“ žaidimų konsolių emuliatoriai
Šiame straipsnyje bus išvardyta populiari žaidimų konsolių emuliavimo programinė įranga, skirta „Linux“. „Emuliacija“ yra programinės įrangos suderina...
Geriausi „Linux“ žaidimų distristai 2021 m
„Linux“ operacinė sistema nuėjo ilgą kelią nuo originalios, paprastos, serverio išvaizdos. Ši OS pastaraisiais metais nepaprastai patobulėjo ir dabar ...