Безопасность

Рекомендации NIST по паролям

Рекомендации NIST по паролям
Национальный институт стандартов и технологий (NIST) определяет параметры безопасности для государственных учреждений. NIST помогает организациям удовлетворять административные потребности. В последние годы NIST пересмотрел правила использования паролей. Атаки с захватом аккаунта (ATO) стали выгодным бизнесом для киберпреступников. Один из членов высшего руководства NIST выразил свое мнение о традиционных принципах в интервью: «Создание паролей, которые легко угадать злоумышленникам, трудно угадать законным пользователям.”(Https: // spycloud.com / new-nist -guidelines). Это означает, что искусство подбора наиболее безопасных паролей связано с рядом человеческих и психологических факторов. NIST разработал структуру кибербезопасности (CSF) для более эффективного управления и преодоления рисков безопасности.

Структура кибербезопасности NIST

Также известная как «Кибербезопасность критической инфраструктуры», структура кибербезопасности NIST представляет собой широкий набор правил, определяющих, как организации могут держать киберпреступников под контролем. CSF NIST состоит из трех основных компонентов:

Рекомендации

Ниже приведены предложения и рекомендации, предоставленные NIST в их недавнем пересмотре правил использования паролей.

Что делать, если пароль взломан?

Любимая работа хакеров - преодолевать барьеры безопасности. С этой целью они работают над открытием инновационных возможностей пройти через. Нарушения безопасности содержат бесчисленные комбинации имен пользователей и паролей, чтобы преодолеть любой барьер безопасности. В большинстве организаций также есть список паролей, доступных хакерам, поэтому они блокируют любой выбор пароля из пула списков паролей, который также доступен хакерам. Принимая во внимание ту же озабоченность, если какая-либо организация не может получить доступ к списку паролей, NIST предоставил некоторые рекомендации, которые может содержать список паролей:

Зачем следовать рекомендациям NIST?

Рекомендации, предоставленные NIST, учитывают основные угрозы безопасности, связанные со взломом паролей, для самых разных организаций. Хорошо то, что, если они заметят какое-либо нарушение барьера безопасности, вызванное хакерами, NIST может пересмотреть свои правила для паролей, как они это делали с 2017 года. С другой стороны, другие стандарты безопасности (e.грамм., HITRUST, HIPAA, PCI) не обновляют и не пересматривают базовые исходные рекомендации, которые они предоставили.

Порты коммерческих игровых движков с открытым исходным кодом
Бесплатные игры с открытым исходным кодом и кроссплатформенные версии игрового движка можно использовать для игры как в старые, так и в некоторые из с...
Лучшие игры с командной строкой для Linux
Командная строка - не только ваш главный союзник при использовании Linux - она ​​также может быть источником развлечений, потому что вы можете использ...
Лучшие приложения для сопоставления геймпадов для Linux
Если вам нравится играть в игры на Linux с помощью геймпада вместо стандартной системы ввода с клавиатуры и мыши, для вас есть несколько полезных прил...