Turvallisuus

NIST-salasanaohjeet

NIST-salasanaohjeet
National Institute of Standards and Technology (NIST) määrittelee valtion laitosten turvallisuusparametrit. NIST auttaa organisaatioita johdonmukaisissa hallinnollisissa tarpeissa. Viime vuosina NIST on tarkistanut salasanaohjeet. ATO-hyökkäyksistä on tullut palkitseva liiketoiminta tietoverkkorikollisille. Yksi NISTin ylimmän johdon jäsenistä ilmaisi näkemyksensä perinteisistä ohjeista. Haastattelussa "sellaisten salasanojen tuottaminen, jotka on helppo arvata pahiksille, on vaikea arvata laillisille käyttäjille.”(Https: // spycloud.com / new-nist-Guidelines). Tämä tarkoittaa, että turvallisimpien salasanojen valitsemisessa on mukana useita inhimillisiä ja psykologisia tekijöitä. NIST on kehittänyt kyberturvallisuuskehyksen (CSF) hallitsemaan ja voittamaan turvallisuusriskejä tehokkaammin.

NIST-kyberturvallisuuskehys

NIST: n kyberturvallisuuskehys, joka tunnetaan myös nimellä "elintärkeiden infrastruktuurien kyberturvallisuus", tarjoaa laajan sääntöjärjestelyn, jossa määritetään, miten organisaatiot voivat pitää kyberrikolliset kurissa. NIST: n CSF koostuu kolmesta pääkomponentista:

Suositukset

Seuraavassa on ehdotuksia ja suosituksia, jotka NIST on antanut äskettäin päivitetyssä salasanaohjeissaan.

Entä jos salasana on vaarantunut?

Hakkerien suosikkitehtävä on rikkoa turvallisuusesteitä. Tätä tarkoitusta varten he pyrkivät löytämään innovatiivisia mahdollisuuksia kulkea läpi. Tietoturvaloukkauksissa on lukemattomia käyttäjänimien ja salasanojen yhdistelmiä murtamaan mahdolliset suojausesteet. Useimmilla organisaatioilla on myös hakkereiden käytettävissä oleva salasanaluettelo, joten ne estävät kaikki salasanavalinnat salasanaluetteloista, joihin myös hakkerit pääsevät. Saman huolen vuoksi NIST on antanut joitain ohjeita, joita salasanaluettelo voi sisältää:

Miksi noudattaa NIST-ohjeita?

NIST: n tarjoamat ohjeet pitävät tärkeimpien salasanahakemusten aiheuttamat turvallisuusuhat monissa erilaisissa organisaatioissa. Hyvä asia on, että jos he havaitsevat hakkereiden aiheuttamia turvallisuusesteitä, NIST voi tarkistaa salasanoja koskevat ohjeet, kuten he ovat tehneet vuodesta 2017 lähtien. Toisaalta muut turvallisuusstandardit (esim.g., HITRUST, HIPAA, PCI) eivät päivitä tai tarkista antamiaan alkuperäisiä perusohjeita.

Kuinka käyttää AutoKey-toimintoa Linux-pelien automatisointiin
AutoKey on työpöydän automaatioapuohjelma Linuxille ja X11: lle, ohjelmoitu Python 3, GTK ja Qt. Komentosarjojen ja MACRO-toimintojen avulla voit auto...
Kuinka näyttää FPS-laskuri Linux-peleissä
Linux-pelaaminen sai suuren työn, kun Valve ilmoitti Linux-tuesta Steam-asiakkaalle ja heidän peleilleen vuonna 2012. Siitä lähtien monet AAA- ja indi...
How to download and Play Sid Meier's Civilization VI on Linux
Introduction to the game Civilization 6 is a modern take on the classic concept introduced in the series of the Age of Empires games. The idea was fai...