Bezpečnosť

Pokyny pre heslo NIST

Pokyny pre heslo NIST
Národný inštitút pre štandardy a technológie (NIST) definuje bezpečnostné parametre pre vládne inštitúcie. NIST pomáha organizáciám pri dôsledných administratívnych potrebách. V posledných rokoch NIST revidovala pokyny pre heslá. Útoky na prevzatie účtu (ATO) sa pre počítačových zločincov stali prínosom. Jeden z členov najvyššieho vedenia NIST vyjadril svoje názory na tradičné smernice, v rozhovore „výroba hesiel, ktoré sa dajú ľahko uhádnuť pre zlých ľudí, sa ťažko uhádne pre legitímnych používateľov.”(Https: // spycloud.com / new-nist-guidelines). To znamená, že umenie vyberať najbezpečnejšie heslá zahŕňa množstvo ľudských a psychologických faktorov. Spoločnosť NIST vyvinula rámec pre kybernetickú bezpečnosť (CSF), ktorý umožňuje efektívnejšie riadiť a prekonávať bezpečnostné riziká.

Rámec NIST pre kybernetickú bezpečnosť

Rámec kybernetickej bezpečnosti NIST, známy tiež ako „Cybersecurity kritickej infraštruktúry“, predstavuje široké usporiadanie pravidiel špecifikujúcich, ako môžu organizácie udržiavať kybernetických zločincov pod kontrolou. CSF NIST sa skladá z troch hlavných zložiek:

Odporúčania

Nasledujú návrhy a odporúčania, ktoré poskytol NIST pri nedávnej revízii pokynov pre heslo.

Čo ak dôjde k zneužitiu hesla?

Obľúbenou úlohou hackerov je prekonávať bezpečnostné bariéry. Za týmto účelom pracujú na objavovaní inovatívnych možností, cez ktoré môžu prechádzať. Porušenia bezpečnosti majú nespočetné množstvo kombinácií používateľských mien a hesiel, ktoré prelomia akúkoľvek bezpečnostnú bariéru. Väčšina organizácií má tiež zoznam hesiel prístupných hackerom, takže blokujú akýkoľvek výber hesiel zo skupiny zoznamov hesiel, ktorá je prístupná aj hackerom. Vzhľadom na rovnaké obavy, ak ktorákoľvek organizácia nemá prístup k zoznamu hesiel, poskytla NIST niektoré pokyny, ktoré môže zoznam hesiel obsahovať:

Prečo sa riadiť pokynmi NIST?

Pokyny poskytnuté NIST zohľadňujú hlavné bezpečnostné hrozby spojené s hacknutím hesla pre mnoho rôznych druhov organizácií. Dobrá vec je, že ak NIST spozoruje akékoľvek porušenie bezpečnostnej bariéry spôsobené hackermi, môže revidovať svoje pokyny pre heslá tak, ako to robia od roku 2017. Na druhej strane ďalšie bezpečnostné štandardy (napr.g., HITRUST, HIPAA, PCI) neaktualizujú ani nerevidujú základné počiatočné pokyny, ktoré poskytli.

Pridajte gestá myši do systému Windows 10 pomocou týchto bezplatných nástrojov
V posledných rokoch sa počítače a operačné systémy veľmi vyvinuli. Boli časy, keď používatelia museli prechádzať správcami súborov pomocou príkazov. R...
Ovládajte a spravujte pohyb myši medzi viacerými monitormi v systéme Windows 10
Správca myši s duálnym displejom umožňuje ovládať a konfigurovať pohyb myši medzi viacerými monitormi spomalením jeho pohybu blízko hranice. Windows 1...
WinMouse vám umožňuje prispôsobiť a vylepšiť pohyb ukazovateľa myši na počítači so systémom Windows
Ak chcete vylepšiť predvolené funkcie kurzora myši, použite freeware WinMouse. Pridáva ďalšie funkcie, ktoré vám pomôžu vyťažiť zo svojej skromnej myš...