Sikkerhed

Retningslinjer for NIST-adgangskode

Retningslinjer for NIST-adgangskode
National Institute of Standards and Technology (NIST) definerer sikkerhedsparametre for offentlige institutioner. NIST hjælper organisationer med ensartede administrative behov. I de senere år har NIST revideret retningslinjerne for adgangskode. ATO-angreb (Account Takeover) er blevet en givende forretning for cyberkriminelle. Et af medlemmerne af NISTs øverste ledelse gav udtryk for sine synspunkter om traditionelle retningslinjer, i et interview “at producere adgangskoder, der er lette at gætte for skurkene, er svære at gætte for legitime brugere.”(Https: // spycloud.com / new-nist-guidelines). Dette indebærer, at kunsten at vælge de mest sikre adgangskoder involverer en række menneskelige og psykologiske faktorer. NIST har udviklet Cybersecurity Framework (CSF) til at styre og overvinde sikkerhedsrisici mere effektivt.

NIST Cybersecurity Framework

Også kendt som "kritisk infrastruktur cybersikkerhed", præsenterer NIST's cybersikkerhedsramme et bredt arrangement af regler, der specificerer, hvordan organisationer kan holde cyberkriminelle under kontrol. NISF's CSF består af tre hovedkomponenter:

Anbefalinger

Følgende inkluderer forslag og anbefalinger fra NIST i deres nylige revision af retningslinjer for adgangskoder.

Hvad hvis adgangskoden er kompromitteret?

Hackers foretrukne job er at bryde sikkerhedsbarrierer. Til dette formål arbejder de for at opdage innovative muligheder for at passere igennem. Sikkerhedsbrud har utallige kombinationer af brugernavne og adgangskoder for at bryde enhver sikkerhedsbarriere. De fleste organisationer har også en liste over adgangskoder, der er tilgængelige for hackere, så de blokerer ethvert adgangskodevalg fra puljen med adgangskodelister, som også er tilgængelige for hackere. Med tanke på den samme bekymring har NIST leveret nogle retningslinjer, hvis en organisation ikke kan få adgang til adgangskodelisten, som en adgangskodeliste kan indeholde:

Hvorfor følge NIST-retningslinjerne?

Retningslinjerne fra NIST holder øje med de vigtigste sikkerhedstrusler relateret til adgangskodeshacks for mange forskellige slags organisationer. Det gode er, at hvis de observerer en overtrædelse af sikkerhedsbarrieren forårsaget af hackere, kan NIST revidere deres retningslinjer for adgangskoder, som de har gjort siden 2017. På den anden side andre sikkerhedsstandarder (f.eks.g., HITRUST, HIPAA, PCI) opdaterer eller reviderer ikke de grundlæggende oprindelige retningslinjer, de har givet.

Mus Museklik på venstre museknap fungerer ikke på Windows 10
Museklik på venstre museknap fungerer ikke på Windows 10
Hvis du bruger en dedikeret mus med din bærbare computer eller stationære computer, men musens venstre-klik-knap fungerer ikke på Windows 10/8/7 af en...
Mus Markøren hopper eller bevæger sig tilfældigt, mens han skriver i Windows 10
Markøren hopper eller bevæger sig tilfældigt, mens han skriver i Windows 10
Hvis du finder ud af, at din musemarkør hopper eller bevæger sig alene, automatisk tilfældigt, mens du skriver Windows-bærbar computer eller computer,...
Mus Sådan vender du musens og touchpadsens rulle retning i Windows 10
Sådan vender du musens og touchpadsens rulle retning i Windows 10
Mus og Touchpads gør ikke kun computing let, men mere effektiv og mindre tidskrævende. Vi kan ikke forestille os et liv uden disse enheder, men det er...