Sigurnost

Smjernice za NIST lozinku

Smjernice za NIST lozinku
Nacionalni institut za standarde i tehnologiju (NIST) definira sigurnosne parametre za vladine institucije. NIST pomaže organizacijama u pružanju dosljednih administrativnih potreba. Posljednjih je godina NIST revidirao smjernice za lozinke. Napadi na preuzimanje računa (ATO) postali su nagrađujući posao za cyber kriminalce. Jedan od članova najvišeg rukovodstva NIST-a izrazio je svoje stavove o tradicionalnim smjernicama, u intervjuu „stvaranje lozinki koje je lako pogoditi negativcima teško je pogoditi legitimnim korisnicima.”(Https: // spycloud.com / new-nist-smjernice). To implicira da umijeće odabira najsigurnijih lozinki uključuje brojne ljudske i psihološke čimbenike. NIST je razvio Okvir za kibernetsku sigurnost (CSF) za učinkovitije upravljanje i prevladavanje sigurnosnih rizika.

NIST Okvir za internetsku sigurnost

Poznat i pod nazivom "Kiparska sigurnost kibernetičke infrastrukture", okvir za kibernetsku sigurnost NIST-a predstavlja široki aranžman pravila koja određuju kako organizacije mogu držati cyber kriminalce pod kontrolom. CSF NIST-a sastoji se od tri glavne komponente:

Preporuke

Sljedeće uključuje prijedloge i preporuke koje je pružio NIST u nedavnoj reviziji smjernica za lozinke.

Što ako je lozinka ugrožena?

Omiljeni posao hakera je kršenje sigurnosnih barijera. U tu svrhu rade na otkrivanju inovativnih mogućnosti za prolazak. Sigurnosne povrede sadrže bezbroj kombinacija korisničkih imena i lozinki za probijanje bilo koje sigurnosne barijere. Većina organizacija također ima popis lozinki koji su dostupni hakerima, pa blokiraju svaki odabir lozinke iz skupa popisa lozinki, koji je također dostupan hakerima. Imajući u vidu istu zabrinutost, ako bilo koja organizacija ne može pristupiti popisu lozinki, NIST je pružio neke smjernice koje popis lozinki može sadržavati:

Zašto slijediti smjernice NIST-a?

Smjernice koje pruža NIST uvažavaju glavne sigurnosne prijetnje povezane s hakiranjem lozinki za mnoge različite vrste organizacija. Dobra stvar je što, ako primijete bilo kakvo kršenje sigurnosne barijere koju su prouzročili hakeri, NIST može revidirati svoje smjernice za lozinke, kao što to čine od 2017. S druge strane, drugi sigurnosni standardi (npr.g., HITRUST, HIPAA, PCI) ne ažuriraju ili revidiraju osnovne početne smjernice koje su dali.

Kako prikazati OSD prekrivač u aplikacijama i igrama na cijelom zaslonu za Linux
Igranje igara preko cijelog zaslona ili upotreba aplikacija u režimu preko cijelog zaslona bez ometanja može vas odsjeći od relevantnih informacija o ...
Top 5 karata za hvatanje igara
Svi smo vidjeli i voljeli streaming reprodukcije na YouTubeu. PewDiePie, Jakesepticye i Markiplier samo su neki od najboljih igrača koji su zaradili m...
Kako razviti igru ​​na Linuxu
Prije deset godina malo je Linux korisnika predviđalo da će njihov omiljeni operativni sustav jednog dana biti popularna platforma za igranje komercij...