Son kullanıcı deneyiminden ödün vermeden reklam şifreleri nasıl güvence altına alınır

2 yıl önce

Bilgisayar korsanları, 2022'de saniyede her seferinde her biri 1.287 şifre saldırısı izleyerek sürekli olarak şifreler çalmaya çalışıyor. Başarılı olursa, çalıntı şifreler diğer hesaplara kapıyı açabilir ve daha kötü niyetli saldırılar için hedeflenme olasılığını artırabilir.

Parola güvenliğini artırmak için, düzenleyici kuruluşlar her hesap için daha uzun ve benzersiz şifreleri teşvik etmektedir. Buna rağmen, birçok insan hala rahatlık uğruna aynı korunması kolay şifreleri kullanmaya devam ediyor.

Bu, güvenlik ihlalleri için bir üreme alanı yaratır ve kuruluşları doğrudan kontrolleri dışındaki güvenlik açıklarına maruz bırakır. İyi haber şu ki, aynı zamanda güvenlik ve son kullanıcı deneyimini destekleyen alternatif bir yaklaşım var.

Kullanıcıların kötü şifre uygulamalarına başvurmasının birkaç nedeni vardır, en önemli olan en iyi uygulama tavsiyesinin insanların şifreleri nasıl ürettiği ve hatırladığı ile uyumlu olmamasıdır. Örneğin, en uzun süre kullanıcılara farklı karakter türlerinden oluşan 8 karakterlik şifreler oluşturmaları söylenmiştir.

Bununla birlikte, kısa şifrelerin, hatırlanması kolay olan ortak kelimelere ve desenlere ve aynı zamanda sözlük veya örüntü tabanlı saldırılar kullanarak kolayca kolay olma olasılığı daha yüksektir.

Kullanıcıların şifrelerini 90 günde bir değiştirmelerini istemek gibi keyfi şifre değişiklikleri, bazı kuruluşlarda kullanıcı hesaplarına yetkisiz erişim riskini azaltmak için bir güvenlik önlemi olarak hala yaygın bir uygulamadır. Bununla birlikte, sık şifre değişiklikleri, kullanıcıların kolayca tahmin edilebilecek unutulmaz şifreler seçmesine neden olan şifre yorgunluğuna da yol açar.

Parola saldırılarının yaygınlığı ve artan karmaşıklığı göz önüne alındığında, kuruluşların şifre güvenlik uygulamalarına daha da dikkat etmeleri gerekmektedir. Aşağıdaki önlemler, kullanıcıların daha güçlü şifreler oluşturmasını sağlayabilir.

2021'de Ulusal Siber Güvenlik Merkezi, üç rastgele kelime tavsiyesini yayınladı.

Kural basittir: yaygın olarak bilinen adları ve tarihleri ​​kullanmak yerine, ilgisiz üç kelimeden oluşan bir şifre dizesi oluşturun. Bu, bilgisayar korsanlarının tahmin etmesini zorlaştırır, çünkü kelimeler arasında belirgin bir bağlantı yoktur.

Bir ifadeyi hatırlamak da son kullanıcılar için daha basittir ve unutulma olasılığı daha düşüktür.

Kullanıcı dostu şifre politikalarını uygulamanın bir başka yolu da şifre uzunluğunu son kullanma tarihi ile ilişkilendirmektir. Bu, bir şifre ne kadar uzun olursa, son kullanma tarihinin o kadar uzun olduğu anlamına gelir.

Uzunluğa dayalı şifre yaşlanması, kuruluşunuzu endüstri standartları ve politikaları doğrultusunda tutarken çalışanları daha uzun şifreler kullanmaya teşvik edebilir.

Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), bunların kullanıcılar ve güvenlik üzerinde olumsuz etkileri olduğu gösterildiği için periyodik şifre son kullanma işlemlerine karşı tavsiyelerde bulunur.

Bunun yerine, son kullanma tarihini belirlemek için şifre uzunluğunu kullanmak, aynı parolanın belirsiz kullanımının yanı sıra sık değişiklikleri önler.

Bir parola yanında daha uzun parolaların kullanılması, ihlal edilen şifrelerin veritabanını inkar kullanma en iyi korumayı sağlar. İhlal edilen şifre koruması ile specops şifre politikası, kuruluşların dört milyardan fazla (ve büyüyen) bilinen tehlike parolalarının kullanımını engellemelerine olanak tanır ve kullanıcıların aktif dizin hesapları için bunları seçmelerini önler.

Sürekli tarama özelliği, kuruluşunuzun en son ihlallerden korunmasını sağlamak için günlük taramalar gerçekleştirir. Sistemin yalnızca güçlü, çatlak zor şifreleri kabul etme gereksinimi, yükü kullanıcıdan uzaklaştırmaya yardımcı olur ve ayrıca son kullanıcı deneyimini geliştirir.

Parola güvenlik uygulamalarının önünde kalmak, giderek artan sayıda çevrimiçi hesap ve hizmet göz önüne alındığında her zamankinden daha önemlidir. İyi haber şu ki, hava geçirmez şifre politikalarının uygulanmasının acı olması gerekmiyor.

Sofistike şifre güvenlik araçları, çalışanların neler yapabileceğini ve yapamayacağını zorlamanıza yardımcı olabilir.

SpecOpts şifre ilkesi ile daha uzun şifreleri, uzunluk tabanlı şifre yaşlanmasını uygulayabilir ve Active Directory'de ihlal edilen şifrelerin kullanımını engelleyebilirsiniz.

SpecOps yazılımının ücretsiz bir deneme ile şifrenin güvenliğini artırmaya nasıl yardımcı olabileceği hakkında daha fazla bilgi edinin

Sponspored ve SpecOps Software tarafından yazılmıştır.

Active Directory'nizi bu şifre tabanlı güvenlik açıklarından koruyun

"Gittiğine İnanamıyorum" Facebook Kimlik Yardımı Mesajları

Kimlik bilgileri hala Kral: Sızan kimlik bilgileri, veri ihlalleri ve karanlık web pazarları

Microsoft, Rus bilgisayar korsanlarının NATO hedefleri üzerindeki operasyonunu bozuyor

Github, kimlik bilgilerini açığa vuran kusurun etkisini azaltmak için anahtarları döndürür

Kaynak: Bleeping Computer

More Posts