Пароль

24 декабря 2019 г. | Cybrary  Пароль

Графический индикатор подлинности пароля

 

Image Source

A password строка символов (букв, цифр и других символов), используемая для подтверждения личности или проверки разрешения на доступ.

В 2003 году NIST рекомендовал использовать сложные пароли длиной 9 символов (ЗАГЛАВНЫЕ, строчные, специальные символы !@#$% и цифры) и менять их каждые 90 дней. В 2017 году NIST изменил свои рекомендации, поскольку последствия их ранних рекомендаций оказались менее безопасными, чем новые.

Рекомендация NIST по паролям от 2017 года заключалась в том, чтобы перевести компании на парольные фразы длиной 14+ символов, которые не требовали бы сложности и не имели бы срока действия.

Связанные термины: Менеджер паролей, парольные фразы

Источник: FIPS 140-2

Чтобы узнать больше о паролях, парольных фразах и менеджерах паролей, посмотрите это короткое видео:

CyberHoot предлагает вам воспользоваться другими ресурсами. Ниже приведены ссылки на все наши ресурсы, вы можете ознакомиться с ними в любое удобное время: 

Примечание: Если вы хотите подписаться на нашу рассылку, перейдите по любой ссылке выше (кроме инфографики) и введите свой адрес электронной почты в правой части страницы, затем нажмите ««Присылайте мне информационные бюллетени». Подпишитесь на ежемесячную рассылку, чтобы помочь CyberHoot в выполнении их миссии — сделать мир «более осведомленным и более безопасным!»

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Клод Мифос открыл ящик Пандоры. Проект Glasswing спешит его закрыть.

Практическое руководство для виртуальных специалистов по информационной безопасности (vCISO) ПРЕДУПРЕЖДЕНИЕ, КОТОРОЕ МЫ ПРОИГНОРИРОВАЛИ ИЛИ НЕ ПОНЯЛИ В течение многих лет наиболее авторитетные...

Читать далее
Когда звонит «генеральный директор» и просит вас быстро перевести деньги

Когда звонит «генеральный директор» и просит вас быстро перевести деньги

Руководство по выявлению мошеннических схем, когда мошенники выдают себя за высокопоставленных руководителей, прежде чем поддельный генеральный директор получит настоящий банковский перевод. Это...

Читать далее
Когда нападение выглядит точно так же, как вы

Когда нападение выглядит точно так же, как вы

Искусственный интеллект (ИИ) делает фишинговые письма умнее, вредоносное ПО — хитрее, а кражу учетных данных — проще...

Читать далее