Сигурност

Насоки за парола за NIST

Насоки за парола за NIST
Националният институт за стандарти и технологии (NIST) определя параметрите за сигурност на държавните институции. NIST подпомага организациите за постоянни административни нужди. През последните години NIST преразгледа насоките за паролата. Атаките за поглъщане на акаунти (ATO) се превърнаха в полезен бизнес за киберпрестъпниците. Един от членовете на висшето ръководство на NIST изрази своите виждания относно традиционните насоки, в интервю „производството на пароли, които лесно се отгатват за лоши, е трудно да се отгатне за законните потребители.”(Https: // spycloud.com / new-nist-указания). Това предполага, че изкуството да избираш най-сигурните пароли включва редица човешки и психологически фактори. NIST разработи Рамката за киберсигурност (CSF), за да управлява и преодолява рисковете за сигурността по-ефективно.

Рамка за киберсигурност на NIST

Известна още като „Киберсигурност на критичната инфраструктура“, рамката за киберсигурност на NIST представя широко подреждане на правила, уточняващи как организациите могат да държат киберпрестъпниците под контрол. CSF на NIST се състои от три основни компонента:

Препоръки

Следното включва предложения и препоръки, предоставени от NIST в неотдавнашната им ревизия на насоките за пароли.

Ами ако паролата е компрометирана?

Любимата работа на хакерите е да пробият бариерите за сигурност. За тази цел те работят, за да открият иновативни възможности за преминаване. Нарушенията на сигурността имат безброй комбинации от потребителски имена и пароли, за да пробият всяка бариера за сигурност. Повечето организации също имат списък с пароли, достъпен за хакери, така че блокират всеки избор на пароли от пула от списъци с пароли, който е достъпен и за хакери. Имайки предвид същата загриженост, ако някоя организация не може да осъществи достъп до списъка с пароли, NIST предостави някои насоки, които списъкът с пароли може да съдържа:

Защо да следвате насоките на NIST?

Насоките, предоставени от NIST, отчитат основните заплахи за сигурността, свързани с хакове на пароли за много различни видове организации. Хубавото е, че ако наблюдават някакво нарушение на бариерата за сигурност, причинено от хакери, NIST може да преразгледа своите указания за пароли, както правят от 2017 г. От друга страна, други стандарти за сигурност (напр.ж., HITRUST, HIPAA, PCI) не актуализират или ревизират основните първоначални насоки, които са предоставили.

Как да обърнете посоката на превъртане на мишката и тъчпада в Windows 10
Мишка и Тъчпадs не само правят изчисленията лесни, но и по-ефективни и отнемат по-малко време. Не можем да си представим живот без тези устройства, но...
Как да промените курсора на мишката и размера на курсора, цвета и схемата в Windows 10
Показалецът на мишката и курсорът в Windows 10 са много важни аспекти на операционната система. Това може да се каже и за други операционни системи, т...
Безплатни и игри с отворен код за разработване на Linux игри
Тази статия ще обхване списък с безплатни двигатели за игри с отворен код, които могат да се използват за разработване на 2D и 3D игри на Linux. Същес...