Kuruluşunuz birçok kişi gibiyse, çalışanlarınız zayıf veya kolayca tahmin edilebilir şifrelere güveniyor olabilir - ve istemeden korsanlar ve siber suçlular için kırmızı halıyı yayıyor olabilir. Peki, personelinizin kuruluşunuzun verileri ve sistemlerine atasözü paspas altındaki verileri ve sistemlerinin anahtarlarını bırakmasını nasıl engellersiniz? Özel bir sözlüğü şifre politikanıza entegre etmek çözümün bir parçası olmalıdır.
Bu yazıda, özel sözlükleri keşfedeceğiz: ne oldukları, neden onları görmezden gelmeyi göze alamayacağınız ve siber güvenlik stratejinize nasıl uyduklarını.
Ayrıca, özel sözlüğünüzün SpecOps gibi bir aracın bu sözlükleri mevcut Active Directory şifrenize nasıl sorunsuz bir şekilde entegre edebileceğini de içermesi gereken kelime ve terimlerin örneklerini de sunacağız.
Özel sözlükler, son kullanıcıların şifrelerini oluştururken kullanmaları yasak olan kelimelerin, cümlelerin ve karakter kombinasyonlarının özel listeleridir. Özel bir sözlük standart bir kelime listesinden çok daha fazlası olmalıdır; Kuruluşunuza özgü terimlerin yanı sıra sektörünüzle ilişkili ortak kelimeleri ve ifadeleri içermelidir.
Esasen, şifre politikanıza özel bir sözlük dahil etmek, kuruluşunuza hedeflenen kimlik temelli saldırılara karşı ek bir savunma katmanı sağlar.
Özel sözlükler birçok nedenden dolayı önemlidir:
Kuruluşunuzun genel Active Directory şifresi sağlığı nasıl? SPECOPS şifre denetçisi ile ücretsiz, salt okunur bir kontrol ile şimdi öğrenin.
Özel sözlükler kavramını daha iyi anlamak için, bunu şifre güvenliğini güçlendirmek için Specops'a ulaşan bölgesel bir sağlık vakfı olan Mid Cheshire NHS Foundation Trust için ele aldığınızı hayal edin. Kuruluşunuz için özel sözlükler oluştururken, şu kelimeleri ve terimleri eklemek istersiniz:
Diğer endüstrilerde olduğu gibi, sağlık profesyonelleri genellikle şifre oluştururken endüstri jargonunu varsayarsaklar. Kuruluşunuzu daha iyi korumak için, özel sözlüğünüzün sağlık sektörüne aşina olan bir saldırganın önce deneyebileceği terimleri içerdiğinden emin olmak istersiniz. Örnekler şunları içerir:
Kuruluşunuza özgü terimler, özellikle hedefleyen herkes için ilk tahminler arasında olacaktır. Bu hedeflenen saldırıların riskini azaltmak için, özel sözlüğünüzün şifrelerde kullanımlarını önlediğinden emin olun. Örnekler şunları içerir:
Endüstriye ve organizasyona özgü terimlere ek olarak, kullanıcıların ortak, kolay tahmin edilebilir formatlara güvenmesini önlemek istersiniz. Kullanıcıların ortak şifre kalıplarını izlemesini yasaklamak, onları benzersiz şifreler oluşturmaya zorlar. Örnekler şunları içerir:
Özel sözlükleri şifre politikalarınıza entegre etmek, kuruluşunuzun güvenliğini artırmaya, kullanıcılarınızı, verilerinizi ve sistemlerinizi güvende tutmaya yardımcı olacaktır. Ama bunu gerçekleştirmenin en iyi yolu nedir? Çoğu kuruluş için, SpecOps Parola Politikası gibi bir araç en iyi bahistir.
SpecOps parola ilkesi ile, bunları aktif dizin ortamınıza sorunsuz bir şekilde entegre ederek, özel tasarlanmış şifrelerin listeleri kolayca oluşturabilir ve içe aktarabilirsiniz.
Özel sözlüklerinizi, Active Directory'nizi bilinen dört milyardan fazla tehlikeye atılmış şifre için tarayan SpecOps'ların ihlal edilen şifre koruma özelliğiyle birleştirmek - sözlük saldırılarına ve şifre yeniden kullanımına karşı güçlü bir savunma yapmanızı sağlar.
Bu araçlar, kuruluşunuzun Active Directory şifre güvenliğini artırmanıza, güvenlik ihlali riskini azaltmanıza ve endüstri standartlarına uygunluğunuzu karşıladığınızdan emin olmanıza olanak tanır.
Özel bir sözlük ekleyerek ve dört milyardan fazla tehlikeye atılan şifreyi yasaklayarak kuruluşunuzu daha güvenli hale getirmeye hazır mısınız?
SPECOPS şifre politikasını ücretsiz deneyin.
Sponspored ve SpecOps Software tarafından yazılmıştır.
Kaynak: Bleeping Computer