Drošība

NIST paroles vadlīnijas

NIST paroles vadlīnijas
Nacionālais standartu un tehnoloģiju institūts (NIST) nosaka valdības iestāžu drošības parametrus. NIST palīdz organizācijām konsekventas administratīvās vajadzības. Pēdējos gados NIST ir pārskatījis paroļu vadlīnijas. Konta pārņemšanas (ATO) uzbrukumi kibernoziedzniekiem ir kļuvuši par izdevīgu biznesu. Viens no NIST augstākās vadības locekļiem pauda savu viedokli par tradicionālajām vadlīnijām, intervijā “tādu paroļu izgatavošana, kurus ir viegli uzminēt ļaundariem, ir grūti uzminēt likumīgiem lietotājiem.”(Https: // spycloud.com / new-nist-Guidelines). Tas nozīmē, ka māksla, kā izvēlēties drošākās paroles, ietver vairākus cilvēciskus un psiholoģiskus faktorus. NIST ir izstrādājusi kiberdrošības sistēmu (CSF), lai efektīvāk pārvaldītu un pārvarētu drošības riskus.

NIST kiberdrošības sistēma

NIST kiberdrošības sistēma, kas pazīstama arī kā “Kritiskās infrastruktūras kiberdrošība”, piedāvā plašu noteikumu izkārtojumu, norādot, kā organizācijas var kontrolēt kibernoziedzniekus. NIST CSF sastāv no trim galvenajiem komponentiem:

Ieteikumi

Tālāk ir iekļauti ieteikumi un ieteikumi, ko NIST sniedza nesen pārskatot paroļu vadlīnijas.

Ko darīt, ja parole ir apdraudēta?

Hakeru iecienītākais darbs ir pārkāpt drošības barjeras. Šim nolūkam viņi strādā, lai atklātu novatoriskas iespējas iziet cauri. Drošības pārkāpumiem ir neskaitāmas lietotājvārdu un paroļu kombinācijas, lai pārvarētu jebkuru drošības barjeru. Lielākajai daļai organizāciju ir arī hakeriem pieejamo paroļu saraksts, tāpēc tās bloķē jebkuru paroļu izvēli no paroļu sarakstu kopas, kas ir pieejams arī hakeriem. Paturot prātā to pašu problēmu, ja kāda organizācija nevar piekļūt paroļu sarakstam, NIST ir sniegusi dažas vadlīnijas, kuras paroļu sarakstā var iekļaut:

Kāpēc jāievēro NIST vadlīnijas?

NIST sniegtajās vadlīnijās tiek ņemti vērā galvenie drošības draudi, kas saistīti ar paroļu uzlaušanu daudzām dažādu veidu organizācijām. Labi ir tas, ka, ja viņi novēro jebkuru hakeru izraisītu drošības barjeras pārkāpumu, NIST var pārskatīt savas paroļu vadlīnijas, kā tas ir darīts kopš 2017. gada. No otras puses, citi drošības standarti (piemēram,.g., HITRUST, HIPAA, PCI) neatjaunina un nepārskata viņu sniegtās sākotnējās pamatnostādnes.

Atdariniet peles klikšķus, virzot kursoru, izmantojot operētājsistēmā Windows 10 bezklikšķu peli
Peles vai tastatūras lietošana nepareizā pozā, ja to lieto pārmērīgi daudz, var izraisīt daudz veselības problēmu, tostarp spriedzi, karpālā kanāla si...
Pievienojiet peles žestus operētājsistēmai Windows 10, izmantojot šos bezmaksas rīkus
Pēdējos gados datori un operētājsistēmas ir ievērojami attīstījušās. Bija laiks, kad lietotājiem bija jāizmanto komandas, lai pārvietotos pa failu pār...
Kontrolējiet un pārvaldiet peles kustību starp vairākiem monitoriem sistēmā Windows 10
Dual Display Mouse Manager ļauj kontrolēt un konfigurēt peles kustību starp vairākiem monitoriem, palēninot tās kustību robežas tuvumā. Windows 10/8 ļ...