Veiligheid

NIST-wachtwoordrichtlijnen

NIST-wachtwoordrichtlijnen
Het National Institute of Standards and Technology (NIST) definieert beveiligingsparameters voor overheidsinstellingen. NIST helpt organisaties bij consistente administratieve behoeften. In de afgelopen jaren heeft NIST de wachtwoordrichtlijnen herzien. Account Takeover (ATO)-aanvallen zijn een lonende bezigheid geworden voor cybercriminelen. Een van de leden van het topmanagement van NIST gaf zijn mening over traditionele richtlijnen, in een interview "het produceren van wachtwoorden die gemakkelijk te raden zijn voor slechteriken, moeilijk te raden voor legitieme gebruikers.” (https://spycloud.com/nieuwe-nist-richtlijnen). Dit houdt in dat de kunst van het kiezen van de meest veilige wachtwoorden een aantal menselijke en psychologische factoren met zich meebrengt. NIST heeft het Cybersecurity Framework (CSF) ontwikkeld om beveiligingsrisico's effectiever te beheren en te overwinnen.

NIST-kader voor cyberbeveiliging

Het cyberbeveiligingsraamwerk van NIST, ook wel bekend als 'Critical Infrastructure Cybersecurity', presenteert een brede regeling van regels die specificeren hoe organisaties cybercriminelen onder controle kunnen houden. De CSF van NIST bestaat uit drie hoofdcomponenten:

Aanbevelingen

Het volgende bevat suggesties en aanbevelingen van NIST in hun recente herziening van wachtwoordrichtlijnen:.

Wat als het wachtwoord gecompromitteerd is??

De favoriete taak van hackers is het doorbreken van beveiligingsbarrières. Daartoe zoeken ze naar innovatieve mogelijkheden om door te komen. Beveiligingsinbreuken hebben talloze combinaties van gebruikersnamen en wachtwoorden om elke beveiligingsbarrière te doorbreken. De meeste organisaties hebben ook een lijst met wachtwoorden die toegankelijk zijn voor hackers, dus ze blokkeren elke wachtwoordselectie uit de pool van wachtwoordlijsten, die ook toegankelijk is voor hackers. Met dezelfde zorg in het achterhoofd, als een organisatie geen toegang heeft tot de wachtwoordlijst, heeft NIST enkele richtlijnen gegeven die een wachtwoordlijst kan bevatten:

Waarom de NIST-richtlijnen volgen??

De richtlijnen van NIST houden de belangrijkste beveiligingsrisico's met betrekking tot wachtwoordhacks voor veel verschillende soorten organisaties in het oog. Het goede ding is dat, als ze een schending van de beveiligingsbarrière door hackers waarnemen, NIST hun richtlijnen voor wachtwoorden kan herzien, zoals ze sinds 2017 doen. Aan de andere kant zijn andere beveiligingsstandaarden (e.g., HITRUST, HIPAA, PCI) de basisrichtlijnen die ze hebben verstrekt niet bijwerken of herzien not.

5 beste arcade-spellen voor Linux
Tegenwoordig zijn computers serieuze machines die worden gebruikt om te gamen. Als je de nieuwe hoge score niet kunt halen, weet je wat ik bedoel. In ...
Strijd om Wesnoth 1.13.6 Ontwikkeling vrijgegeven
Strijd om Wesnoth 1.13.6 die vorige maand werd uitgebracht, is de zesde ontwikkelingsrelease in de 1.13.x-serie en het levert een aantal verbeteringen...
Hoe League Of Legends op Ubuntu 14 te installeren.04
Als je fan bent van League of Legends, dan is dit een kans voor jou om League of Legends te testen. Merk op dat LOL wordt ondersteund op PlayOnLinux a...