Keselamatan

Garis Panduan Kata Laluan NIST

Garis Panduan Kata Laluan NIST
Institut Piawaian dan Teknologi Nasional (NIST) menentukan parameter keselamatan untuk Institusi Kerajaan. NIST membantu organisasi untuk keperluan pentadbiran yang konsisten. Dalam beberapa tahun kebelakangan ini, NIST telah menyemak semula garis panduan kata laluan. Serangan Pengambilalihan Akaun (ATO) telah menjadi perniagaan yang bermanfaat bagi penjenayah siber. Salah seorang anggota pengurusan tertinggi NIST menyatakan pandangannya mengenai garis panduan tradisional, dalam wawancara "menghasilkan kata laluan yang mudah diteka untuk orang jahat sukar ditebak untuk pengguna yang sah."(Https: // spycloud.garis panduan com / new-nist). Ini menunjukkan bahawa seni memilih kata laluan yang paling selamat melibatkan sebilangan faktor manusia dan psikologi. NIST telah membangunkan Kerangka Keselamatan Siber (CSF) untuk mengurus dan mengatasi risiko keselamatan dengan lebih berkesan.

Rangka Kerja Keselamatan Siber NIST

Juga dikenal sebagai "Critical Infrastructure Cybersecurity," kerangka keselamatan siber NIST menyajikan susunan peraturan yang luas yang menentukan bagaimana organisasi dapat menjaga penjenayah siber terkendali. CSF NIST terdiri daripada tiga komponen utama:

Cadangan

Berikut ini adalah cadangan dan cadangan yang diberikan oleh NIST dalam semakan garis panduan kata laluan mereka.

Bagaimana jika Kata Laluan Dikompromikan?

Pekerjaan kegemaran penggodam adalah melanggar halangan keselamatan. Untuk tujuan itu, mereka berusaha untuk mencari kemungkinan inovatif untuk dilalui. Pelanggaran Keselamatan mempunyai kombinasi nama pengguna dan kata laluan yang tidak terkira banyaknya untuk memecahkan sebarang halangan keselamatan. Sebilangan besar organisasi juga mempunyai senarai kata laluan yang dapat diakses oleh penggodam, jadi mereka menyekat pemilihan kata laluan dari kumpulan senarai kata laluan, yang juga dapat diakses oleh penggodam. Mengingat keprihatinan yang sama, jika ada organisasi yang tidak dapat mengakses senarai kata laluan, NIST telah memberikan beberapa panduan yang boleh dikandung oleh senarai kata laluan:

Mengapa Ikut Garis Panduan NIST?

Garis panduan yang diberikan oleh NIST memperhatikan ancaman keselamatan utama yang berkaitan dengan penggodaman kata laluan untuk pelbagai jenis organisasi. Perkara yang baik adalah, jika mereka melihat pelanggaran halangan keselamatan yang disebabkan oleh penggodam, NIST dapat menyemak semula garis panduan mereka untuk kata laluan, seperti yang mereka lakukan sejak 2017. Sebaliknya, standard keselamatan lain (e.g., HITRUST, HIPAA, PCI) tidak mengemas kini atau menyemak semula garis panduan awal asas yang telah mereka berikan.

Emulator Konsol Permainan Terbaik untuk Linux
Artikel ini akan menyenaraikan perisian emulasi konsol permainan popular yang tersedia untuk Linux. Emulation adalah lapisan keserasian perisian yang ...
Distro Linux Terbaik untuk Permainan pada tahun 2021
Sistem operasi Linux telah jauh dari tampilan asal, ringkas dan berasaskan pelayan. OS ini telah berkembang pesat dalam beberapa tahun kebelakangan in...
Cara menangkap dan streaming sesi permainan anda di Linux
Pada masa lalu, bermain permainan hanya dianggap sebagai hobi, tetapi seiring dengan berjalannya waktu, industri permainan menyaksikan pertumbuhan yan...