İşletmeler son kullanıcılarına güvenir, ancak aynı kullanıcılar genellikle en iyi güvenlik uygulamalarını takip etmezler. Doğru şifre güvenlik politikaları olmadan, tek bir son kullanıcı şifre hatası, kuruluşunuzun savunmalarının maliyetli bir ihlali olabilir.
Son kullanıcılar işlerini hızlı ve verimli bir şekilde yapmak istiyorlar. Parola istemleri bir sıkıntı olarak görülebilir ve kullanıcılar, takip etmenin önemini takip etmek veya anlamak için en iyi uygulamaları bilemeyebilir.
Paylaşım, yeniden kullanma ve zayıf şifreler kuruluşunuzu riske atabilir, bu nedenle doğru politikaların yürürlüğe girmesi güvenlik için gereklidir!
Şifreler, birçok kullanıcı sistemleri güvence altına almak için hatırlayabileceği ve gerekli kalabileceği sürece bilgisayarların temelini oluşturmuştur. Parola oluşturmanın birçok yolu olsa da, hepsi eşit derecede etkili değildir. Parola korumalı bir sistemin başarısız olabileceği çeşitli yolları dikkate almak önemlidir.
En belirgin sorun, "Password1" gibi kolayca tahmin edilen şifrelerdir. Bir saldırgan sadece birkaç denemeden sonra bu parolayı kolayca kırabilir. Bununla birlikte, şifreler aynı şifreyi birden çok sitede yeniden kullanma, iş arkadaşlarıyla bir şifre paylaşma veya hatta halka açık bir bilgisayardaki bir şifreyi hatırlama gibi başka şekillerde güvensiz olabilir.
Parola çatlama teknolojisi sürekli gelişiyor ve daha hızlı hale geliyor. Kolayca ulaşılabilir özel şifre çatlama araçları bile var. Kimlik avından, sosyal mühendislik saldırılarına, kaba kuvvet saldırılarına, sözlük saldırılarına ve kötü amaçlı yazılımlara - parola çatlama biçimleridir.
Kullanıcılar genellikle şifrelerini oluştururken temel bir kelime kullanırlar. Parola, Hoş Geldiniz ve Yönetici gibi temel kelimeler yaygın olarak kullanılmaktadır ve ilk on arasında. Parolalarını değiştirmeleri veya yeni bir tane oluşturmaları istendiğinde, genellikle bir kelimede belirli harfler için sayıları değiştirir veya şifrenin başlangıcına ve sonuna özel karakterler (örn., "!" Veya "#") eklerler.
Bununla birlikte, şifre krakerleri bu kalıpları aletlerine dahil ederek onları daha az etkili hale getirmiştir.
Birçok kullanıcı, kimlik bilgilerini hatırlamayı kolaylaştırmak için aynı şifreyi birden çok sitede kullanır. Örneğin, bir kullanıcı Facebook gibi bir sosyal medya sitesinde dolandırılırsa, saldırgan çalışma sitesinde aynı şifreyi deneyebilir.
Tamamen, paylaşılan şifreler ve şifre yeniden kullanımı, saldırganlara son kullanıcıları aracılığıyla bir şirketi hedeflemek için çeşitli yollar sunar.
Şifre hırsızlığı ve kötüye kullanım birçok form alabilir. Birinci sınıf bir örnek, çalışanların kişisel cihazlarını şirket kaynaklarına ve iletişimine erişmek için kullanmasıdır. Bir kullanıcının kişisel cihazının uygun güvenlik pimlerine sahip olmayabilir, bu da onları savunmasız bırakır.
Ayrıca bir çalışanın telefonlarında şirket e -postası varsa veya şirket kaynaklarına erişimi varsa ve cihazları çalınırsa, uygun güvenlik ve erişim kontrolleri olmadan büyük bir güvenlik riski oluşturur.
Ne yazık ki, mobil güvenlik genellikle birçok kuruluş için sonradan düşünülmüştür.
Şifrelerin güvensiz olmasının tüm yollarıyla, bunları oluşturmak ve yönetmek için en iyi uygulamalar nelerdir ve kullanıcılar bunları takip etmeye nasıl teşvik edilebilir? Zamanla, kuruluşlar şifre politikası hakkında daha fazla bilgi edindikçe, özellikle son yıllarda önerilen adımlar gelişmiştir.
Son zayıf şifre raporu, tehlikeye atılan şifrelerin% 83'ünün düzenleyici şifre standartlarının şifre uzunluğunu ve karmaşıklık gereksinimlerini karşıladığını ortaya çıkardı. Bu, en iyi uygulamaları takip etse de, sürekli şifre güvenliği için güçlü bir şifre politikasının uygulanması gerektiğini göstermektedir.
Kuruluşunuzun genel şifre sağlığını biliyor musunuz? Kuruluşunuzun parola sağlığını hızlı bir şekilde kontrol etmek için Active Directory'nizin ücretsiz taramasını indirebilir ve çalıştırabilirsiniz.
Specops şifre denetçisi ile ortamınızın derinlemesine bir incelemesini yapın. Reklamınızı uyumlu olmayan parolalar veya 940 milyondan fazla şifre için tarayın ve yalnızca ücretsiz bir okuma raporu alın.
Bu size kullanıcılarınızın bütünsel bir görünümünü verecek ve kuruluşunuzdaki şifre güvenlik açıklarını alacaktır.
Biyometriklerin ve passeylerin ortaya çıkmasına rağmen, şifreler birçok iş sisteminin önemli bir bileşeni olmaya devam etmektedir. İşletmenizin sürekli güvenliğini sağlamak için, iyi tanımlanmış bir şifre politikasına sahip olmak önemlidir.
SpecOps Parola Politikası, uyumluluk odaklı şablonlar, kapsamlı şifre oluşturma kuralları ve 3 milyardan fazla tehlikeye atılan şifreyi engellemenizi sağlayan ihlal edilen şifre koruması ile standart Microsoft Active Directory şifre politikalarını artırır. Gerçek zamanlı son kullanıcı geri bildirimleriyle, kullanıcılar şifre oluşturmada da neyin gerekli olduğunu görebilir.
Güçlü bir güvenlik duruşunu korurken son kullanıcıların verimliliğini ve güvenliğini desteklemek zor olabilir. Paylaşılan ve yeniden kullanılan güvensiz şifreler, herhangi bir kuruluş için çok gerçek ve kalıcı bir tehdit sunar.
SpecOps Şifre Politikası gibi araçlar tarafından uygulanan güvenli şifre politikaları, ortamınızı ve son kullanıcıları güvenliğini sağlar ve kuruluşunuza güvenlik açıklarını azaltır!
Specops Software tarafından sponsorlu ve yazılmıştır
Parola yöneticim hacklendi! Bir felaket nasıl önlenir
Xenomorph Android kötü amaçlı yazılım artık 400 bankadan veri çalıyor
Microsoft: Business e -posta uzlaşma saldırıları sadece saatler sürebilir
Chick-Fil-A, aylarca süren "otomatik" saldırıda hacklenen hesapları onaylar
Github Gizli Tarama Uyarıları Artık tüm genel depolar için mevcut
Kaynak: Bleeping Computer