Turvalisus

NIST-i paroolijuhised

NIST-i paroolijuhised
Riiklik standardite ja tehnoloogia instituut (NIST) määratleb valitsusasutuste turvanäitajad. NIST abistab organisatsioone järjekindlate haldusvajaduste lahendamisel. Viimastel aastatel on NIST paroolijuhised üle vaadanud. Konto ülevõtmise (ATO) rünnakutest on saanud küberkurjategijate jaoks tasuv äri. Üks NIST-i kõrgema juhtkonna liikmetest avaldas oma arvamust traditsiooniliste juhiste kohta, intervjuus „pahalaste jaoks hõlpsasti ära arvatavate paroolide loomine on seaduslike kasutajate jaoks raske ära arvata.”(Https: // spycloud.com / new-nist-suunised). See tähendab, et kõige turvalisemate paroolide valimise kunst hõlmab paljusid inimlikke ja psühholoogilisi tegureid. NIST on välja töötanud küberturvalisuse raamistiku (CSF), et turvariske tõhusamalt hallata ja ületada.

NIST küberturvalisuse raamistik

NIST-i küberturvalisuse raamistik, mida tuntakse ka kui „elutähtsa infrastruktuuri küberturvalisust“, pakub laialdast reeglistikku, milles täpsustatakse, kuidas organisatsioonid saavad küberkurjategijaid kontrolli all hoida. NIST CSF koosneb kolmest põhikomponendist:

Soovitused

Järgnevad sisaldavad NISTi hiljutises paroolijuhiste ülevaatuses esitatud ettepanekuid ja soovitusi.

Mis siis, kui parool on rikutud?

Häkkerite lemmiktöö on turvatõkete ületamine. Sel eesmärgil püüavad nad leida uuenduslikke võimalusi läbida. Turvarikkumistel on lugematu arv kasutajanimede ja paroolide kombinatsioone mis tahes turvatõkke murdmiseks. Enamikul organisatsioonidel on ka häkkeritele ligipääsetavate paroolide loend, nii et nad blokeerivad paroolide valiku parooliloendite kogumist, kuhu pääsevad juurde ka häkkerid. Sama muret silmas pidades, kui mõni organisatsioon ei pääse parooliloendisse juurde, on NIST andnud mõned juhised, mida parooliloend võib sisaldada:

Miks järgida NIST-i juhiseid?

NIST-i pakutavad juhised peavad silmas peamisi parooli häkkimisega seotud peamisi turvaohte paljudele erinevatele organisatsioonidele. Hea on see, et kui nad täheldavad häkkerite turvatõkete rikkumist, saab NIST oma paroolide juhiseid läbi vaadata, nagu nad on seda teinud alates 2017. aastast. Teisest küljest muud turvastandardid (nt.g., HITRUST, HIPAA, PCI) ei ajakohasta ega redigeeri nende esitatud esmaseid põhijuhiseid.

Kuidas näidata FPS-loendurit Linuxi mängudes
Linuxi mängimine sai suure tõuke, kui Valve teatas Steam-kliendi ja nende mängude Linuxi toest 2012. aastal. Sellest ajast peale on paljud AAA- ja ind...
Sid Meieri Civilization VI allalaadimine ja mängimine Linuxis
Sissejuhatus mängu Civilization 6 on kaasaegne kontseptsioon, mis tutvustati Age of Empires mängude sarjas. Idee oli üsna lihtne; alustaksite kõige põ...
Kuidas installida ja mängida Doomi Linuxis
Doomi sissejuhatus Doom-seeria sai alguse 90ndatel pärast algse Doomi väljaandmist. See oli kohene hitt ja sellest ajast alates on mänguseeria pälvinu...