Sikkerhet

Retningslinjer for passord for NIST

Retningslinjer for passord for NIST
National Institute of Standards and Technology (NIST) definerer sikkerhetsparametere for offentlige institusjoner. NIST hjelper organisasjoner med konsistente administrative nødvendigheter. De siste årene har NIST revidert retningslinjene for passord. ATO-angrep (Account Takeover) har blitt en givende virksomhet for nettkriminelle. Et av medlemmene i toppledelsen i NIST ga uttrykk for sine synspunkter om tradisjonelle retningslinjer, i et intervju "å produsere passord som er enkle å gjette for skurkene er vanskelig å gjette for legitime brukere.”(Https: // spycloud.com / new-nist-guidelines). Dette innebærer at kunsten å plukke de sikreste passordene involverer en rekke menneskelige og psykologiske faktorer. NIST har utviklet Cybersecurity Framework (CSF) for å håndtere og overvinne sikkerhetsrisiko mer effektivt.

NIST Cybersecurity Framework

Også kjent som "Kritisk infrastruktur cybersikkerhet", presenterer nettverksrammeverket for NIST en bred ordning med regler som spesifiserer hvordan organisasjoner kan holde nettkriminelle under kontroll. CSF for NIST består av tre hovedkomponenter:

Anbefalinger

Følgende inkluderer forslag og anbefalinger fra NIST i den nylige revisjonen av passordretningslinjer.

Hva om passordet er kompromittert?

Hackers favorittjobb er å bryte sikkerhetsbarrierer. For det formålet jobber de for å oppdage innovative muligheter å passere gjennom. Sikkerhetsbrudd har utallige kombinasjoner av brukernavn og passord for å bryte sikkerhetsbarrieren. De fleste organisasjoner har også en liste over passord som er tilgjengelige for hackere, så de blokkerer ethvert passordvalg fra poolen med passordlister, som også er tilgjengelig for hackere. Med tanke på den samme bekymringen, hvis noen organisasjoner ikke får tilgang til passordlisten, har NIST gitt noen retningslinjer som en passordliste kan inneholde:

Hvorfor følge retningslinjene for NIST?

Retningslinjene fra NIST holder oversikt over de viktigste sikkerhetstruslene knyttet til passordhacks for mange forskjellige typer organisasjoner. Det gode er at hvis de observerer brudd på sikkerhetsbarrieren forårsaket av hackere, kan NIST revidere retningslinjene for passord, slik de har gjort siden 2017. På den annen side andre sikkerhetsstandarder (f.eks.g., HITRUST, HIPAA, PCI) ikke oppdater eller revidere de grunnleggende innledende retningslinjene de har gitt.

HD Remastered Games for Linux som aldri hadde en Linux-utgave tidligere
Mange spillutviklere og utgivere kommer med HD-remaster av gamle spill for å forlenge franchisetiden, vennligst fans som ber om kompatibilitet med mod...
Hvordan bruke AutoKey til å automatisere Linux-spill
AutoKey er et desktopautomatiseringsverktøy for Linux og X11, programmert i Python 3, GTK og Qt. Ved å bruke skript og MACRO-funksjonalitet kan du aut...
Hvordan vise FPS-teller i Linux-spill
Linux-spill fikk et stort press da Valve kunngjorde Linux-støtte for Steam-klient og spillene deres i 2012. Siden den gang har mange AAA- og indiespil...