Руководство для начинающих по безопасности паролей

Руководство для начинающих по безопасности паролей

Изъятие права выкупа на национальном уровне привело к тому, что тысячи дополнительных людей в Великобритании остались дома, чтобы работать, а не заходили в свои офисы. Это небольшое увеличение также означает, что многие компании могут задуматься о том, можно ли внедрить практику распределенной работы в гораздо большем масштабе, при этом некоторые руководители рассматривают пандемию COVID19 как испытательный полигон, чтобы проверить, смогут ли команды эффективно работать вместе на расстоянии в долгосрочной перспективе. Это потребовало изменения в поведении корпораций и сотрудников, а это означает, что во многих случаях к корпоративным сетям через VPN подключается больше удаленных устройств, чем когда-либо прежде, и больше сотрудников используют незащищенные соединения Wi-Fi. . Помимо обучения персонала процессам или использования врожденных технических возможностей, одним из ключей к обеспечению действительной безопасности вашего бизнеса в такое время является обеспечение того, чтобы все в организации использовали надежные пароли.

Об авторе Тайлер Моффитт, аналитик по безопасности в Webroot Прошли те времена, когда пользователи могли применять один и тот же пароль к каждой учетной записи в своем онлайн-банке, Facebook или даже на рабочем ноутбуке. Поскольку хакеры становятся более изощренными, чем когда-либо, благодаря развивающимся технологиям, предприятиям необходимо занять активную позицию, когда дело доходит до обучения персонала тому, что именно подразумевается под «надежным паролем». Эта информация становится все более важной в то время, когда риски безопасности растут, а кризисное мошенничество процветает.

Во-первых, узнайте, как выглядит слабый человек.

Первым шагом к созданию надежного пароля является знание того, как выглядит слабый пароль. Часто слабые пароли включают в себя общие слова или фразы, которые легко угадать (особенно тем, кто вас знает), короткие и легко взломанные. Вот несколько примеров слабых паролей и особенностей паролей, которых следует избегать: • Хотя «пароль» и «1234» легко запомнить, это два наиболее распространенных и взломанных пароля. Это простые пароли, которые не только легко угадываются людьми, но и могут быть легко идентифицированы автоматическими программами, предназначенными для взлома вашей системы. • Использование вашего имени или фамилии, года рождения, дня рождения или любой другой идентифицируемой даты рискованно. Эту идентифицируемую информацию легко угадать, а если ее можно легко угадать, ее можно легко взломать. • Слишком короткий пароль делает вас уязвимым для взлома. Чем длиннее пароль, тем сложнее придется работать хакеру или его программе для взлома. Это очень важно: инструменты грубой силы, такие как hashcat, могут разделить 15 символов за 5 часов при инвестициях в оборудование около 4,000 евро. Прошли те времена, когда для защиты от грубой силы достаточно было 8 символов. • Коды паролей и их переопределения не должны быть очевидными. Например, пароль «Ca€h» не только слишком короткий, но и замена знака доллара на букву «s» довольно распространена и ее легко угадать.

Попробуйте включить фразу в свой пароль

Простой и разумный способ создать запоминающийся, но безопасный пароль — использовать фразы. Длина этого предложения важна, потому что каждый добавленный вами символ значительно усложняет расшифровку с помощью инструментов грубой силы. Обязательно добавляйте пробелы в свой пароль, если сайт это позволяет. Возьмем выражение «Белоснежка и семь гномов». Если пробелы не разрешены, его можно изменить на «Белоснежка и 7 гномов». Его по-прежнему легко запомнить, но гораздо труднее угадать или взломать.

Комбинируйте и настраивайте пароли для определенных сайтов

Одна из самых основных практик кибергигиены — воздерживаться от использования одного и того же пароля для нескольких сайтов или платформ. Для многих людей это может быть сложно, поскольку они не думают, что смогут запомнить все свои различные комбинации паролей. Однако может быть полезно разработать свой собственный уникальный, но последовательный стиль пароля, внося всего лишь несколько изменений для каждого сайта входа. Например, возьмем пароль «Белоснежка и Амазонка из семи гномов» (вход на Амазон). Затем вы можете настроить этот формат с учетом других ваших подключений, создав легко запоминающийся стиль пароля, имея при этом уникальный пароль для каждой из ваших платформ. Facebook будет: «Белоснежка и семь гномов Facebook» и так далее.

получайте удовольствие от этого

Сегодня большинство компьютерных клавиатур имеют от 101 до 105 различных клавиш, что дает вам множество возможностей для создания уникальных комбинаций паролей, используя не только буквы, но и множество найденных символов и знаков. на клавиатуре