Varnost

Smernice za geslo NIST

Smernice za geslo NIST
Nacionalni inštitut za standarde in tehnologijo (NIST) določa varnostne parametre za vladne institucije. NIST pomaga organizacijam pri doslednih upravnih potrebah. V zadnjih letih je NIST spremenil smernice za gesla. Napadi na prevzem računov (ATO) so postali koristno poslovanje za kiber kriminalce. Eden od članov najvišjega vodstva NIST-a je v intervjuju izrazil svoje poglede na tradicionalne smernice, saj je za zakonite uporabnike težko uganiti gesla, ki jih zlahka uganejo slabi fantje.”(Https: // spycloud.com / new-nist-smernice). To pomeni, da umetnost izbiranja najbolj varnih gesel vključuje številne človeške in psihološke dejavnike. NIST je razvil ogrodje kibernetske varnosti (CSF) za učinkovitejše upravljanje in premagovanje varnostnih tveganj.

Okvir za kibernetsko varnost NIST

Okvir kibernetske varnosti NIST, znan tudi kot »Kibernetska varnost kritične infrastrukture«, predstavlja široko ureditev pravil, ki določajo, kako lahko organizacije nadzorujejo kiber kriminalce. CSF NIST je sestavljen iz treh glavnih komponent:

Priporočila

Sledijo predlogi in priporočila, ki jih je NIST podal v nedavni reviziji smernic za gesla.

Kaj pa, če je geslo ogroženo?

Najljubše delo hekerjev je kršenje varnostnih ovir. V ta namen si prizadevajo odkriti inovativne možnosti za prehod. Varnostne kršitve imajo nešteto kombinacij uporabniških imen in gesel za prekinitev katere koli varnostne ovire. Večina organizacij ima tudi seznam gesel, ki so dostopna hekerjem, zato blokirajo vsako izbiro gesel iz skupine gesel, ki je dostopna tudi hekerjem. Upoštevajoč enako skrb, če katera koli organizacija ne more dostopati do seznama gesel, je NIST predložil nekaj smernic, ki jih lahko vsebuje seznam gesel:

Zakaj slediti smernicam NIST?

Smernice, ki jih ponuja NIST, upoštevajo glavne varnostne grožnje, povezane z vdorom gesel za različne organizacije. Dobra stvar je, da lahko NIST, če opazijo kakršno koli kršitev varnostne ovire, ki jo povzročijo hekerji, popravi svoje smernice za gesla, kot to počnejo že od leta 2017. Po drugi strani pa drugi varnostni standardi (npr.g., HITRUST, HIPAA, PCI) ne posodabljajo ali popravljajo osnovnih začetnih smernic, ki so jih predložili.

SuperTuxKart za Linux
SuperTuxKart je odličen naslov, zasnovan tako, da vam brezplačno ponuja izkušnjo Mario Kart v vašem sistemu Linux. Igrati je precej zahtevno in zabavn...
Vadnica za bitko za Wesnoth
Bitka za Wesnoth je ena izmed najbolj priljubljenih odprtokodnih strateških iger, ki jih lahko trenutno igrate. Ne samo, da se ta igra razvija že zelo...
0 A.D. Vadnica
Od številnih strateških iger tam 0 A.D. uspe izstopati kot izčrpen naslov in zelo globoka, taktična igra, čeprav je odprtokodna. Razvoj igre deluje ze...