Securitate

Linii directoare pentru parolă NIST

Linii directoare pentru parolă NIST
Institutul Național de Standarde și Tehnologie (NIST) definește parametrii de securitate pentru instituțiile guvernamentale. NIST asistă organizațiile pentru necesități administrative consistente. În ultimii ani, NIST a revizuit liniile directoare privind parola. Atacurile de preluare a contului (ATO) au devenit o afacere plină de satisfacții pentru infractorii cibernetici. Unul dintre membrii conducerii superioare a NIST și-a exprimat punctul de vedere cu privire la orientările tradiționale, într-un interviu „producerea parolelor ușor de ghicit pentru băieții răi sunt greu de ghicit pentru utilizatorii legitimi.”(Https: // spycloud.com / new-nist-guides). Aceasta implică faptul că arta de a alege cele mai sigure parole implică o serie de factori umani și psihologici. NIST a dezvoltat cadrul de securitate cibernetică (CSF) pentru a gestiona și a depăși riscurile de securitate mai eficient.

Cadrul de securitate cibernetică NIST

Cunoscut și sub denumirea de „infrastructură critică pentru securitatea cibernetică”, cadrul de securitate cibernetică al NIST prezintă un aranjament larg de reguli care specifică modul în care organizațiile pot ține sub control infractorii cibernetici. LCR al NIST cuprinde trei componente principale:

Recomandări

Următoarele includ sugestii și recomandări furnizate de NIST în revizuirea recentă a regulilor privind parolele.

Ce se întâmplă dacă parola este compromisă?

Sarcina preferată a hackerilor este de a încălca barierele de securitate. În acest scop, ei lucrează pentru a descoperi posibilități inovatoare prin care să treacă. Încălcările de securitate au nenumărate combinații de nume de utilizator și parole pentru a sparge orice barieră de securitate. Majoritatea organizațiilor au, de asemenea, o listă de parole accesibile hackerilor, deci blochează orice selecție de parole din grupul de liste de parole, care este accesibilă și hackerilor. Ținând cont de aceeași preocupare, dacă orice organizație nu poate accesa lista de parole, NIST a furnizat câteva linii directoare pe care o listă de parole poate conține:

De ce urmați instrucțiunile NIST?

Liniile directoare furnizate de NIST țin seama de principalele amenințări la adresa securității legate de pirateria parolelor pentru multe tipuri diferite de organizații. Lucrul bun este că, dacă observă orice încălcare a barierei de securitate cauzată de hackeri, NIST își poate revizui liniile directoare pentru parole, așa cum procedează din 2017. Pe de altă parte, alte standarde de securitate (e.g., HITRUST, HIPAA, PCI) nu actualizează și nu revizuiesc orientările inițiale de bază pe care le-au furnizat.

Open Source Ports of Commercial Game Engines
Free, open source and cross-platform game engine recreations can be used to play old as well as some of the fairly recent game titles. This article wi...
Cele mai bune jocuri de linie de comandă pentru Linux
Linia de comandă nu este doar cel mai mare aliat al tău când folosești Linux - poate fi și sursa de divertisment, deoarece poți să o folosești pentru ...
Best Gamepad Mapping Apps for Linux
If you like to play games on Linux with a gamepad instead of a typical keyboard and mouse input system, there are some useful apps for you. Many PC ga...