Bezpečnostní

Pokyny pro heslo NIST

Pokyny pro heslo NIST
Národní institut pro standardy a technologie (NIST) definuje bezpečnostní parametry pro vládní instituce. NIST pomáhá organizacím zajistit konzistentní administrativní potřeby. V posledních letech NIST revidovala pokyny pro hesla. Útoky na převzetí účtu (ATO) se pro kyberzločince staly přínosem. Jeden z členů nejvyššího vedení NIST vyjádřil své názory na tradiční směrnice, v rozhovoru „výroba hesel, která jsou snadno uhodnutelná pro padouchy, je těžké uhodnout pro legitimní uživatele.”(Https: // spycloud.com / new-nist-guidelines). To znamená, že umění vybírat nejbezpečnější hesla zahrnuje řadu lidských a psychologických faktorů. NIST vyvinula Cybersecurity Framework (CSF) pro efektivnější správu a překonávání bezpečnostních rizik.

Rámec kybernetické bezpečnosti NIST

Rámec kybernetické bezpečnosti NIST, známý také jako „Cybical Infrastructure Cybersecurity“, představuje široké uspořádání pravidel specifikujících, jak mohou organizace udržet kyberzločince pod kontrolou. CSF NIST se skládá ze tří hlavních složek:

Doporučení

Následuje seznam návrhů a doporučení poskytovaných NIST v jejich nedávné revizi pokynů pro hesla.

Co když je heslo ohroženo?

Oblíbenou prací hackerů je porušování bezpečnostních bariér. Za tímto účelem pracují na objevování inovativních možností, jak projít. Porušení zabezpečení má nespočet kombinací uživatelských jmen a hesel, které prolomí jakoukoli bezpečnostní bariéru. Většina organizací má také seznam hesel přístupných hackerům, takže blokují jakýkoli výběr hesel ze seznamu hesel, který je také přístupný hackerům. Z pohledu stejného zájmu, pokud některá organizace nemá přístup k seznamu hesel, poskytla NIST několik pokynů, které seznam hesel může obsahovat:

Proč se řídit pokyny NIST?

Pokyny poskytované NIST udržují přehled o hlavních bezpečnostních hrozbách souvisejících s hackováním hesel pro mnoho různých druhů organizací. Dobrá věc je, že pokud NIST zjistí jakékoli narušení bezpečnostní bariéry způsobené hackery, může revidovat své pokyny pro hesla, jak to dělají od roku 2017. Na druhou stranu, jiné bezpečnostní standardy (např.G., HITRUST, HIPAA, PCI) neaktualizují ani revidují základní počáteční pokyny, které poskytli.

Kurzor při psaní v systému Windows 10 skáče nebo se pohybuje náhodně
Pokud zjistíte, že kurzor myši skáče nebo se pohybuje sám, automaticky, náhodně při psaní v notebooku nebo počítači se systémem Windows, pak vám někte...
Jak obrátit směr posouvání myši a touchpadu ve Windows 10
Myš a Touchpadnejenže usnadňují výpočet, ale jsou efektivnější a méně časově náročné. Nemůžeme si představit život bez těchto zařízení, ale přesto je ...
Jak změnit velikost, barvu a schéma kurzoru myši a kurzoru v systému Windows 10
Ukazatel myši a kurzor ve Windows 10 jsou velmi důležité aspekty operačního systému. To lze říci i pro jiné operační systémy, takže ve skutečnosti nej...