成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

對標一下NIST的密碼建議,看看你的密碼是不是安全?

安全
使用推薦的網絡安全最佳實踐(如NIST)來維護Active Directory環境的可見性和合規性,是增強環境安全性的好方法。

[[432028]]

美國科學研究室與國家標準技術研究院NIST會經常發布密碼安全準則,我們可以參考這些標準來提高密碼安全性。其中有些標準可能與我們通常認為的提高密碼安全性的做法不同,比如NIST準則指出,建議使用短語密碼,因為它們比復雜的密碼更安全。

終端用戶密碼是整個安全協議中最弱的部分,大多數用戶傾向于在工作帳戶和個人帳戶之間重用密碼。

他們還可能選擇相對較弱的密碼,雖然這些密碼可以滿足公司密碼策略的要求,但很容易被猜測或強行使用,而且公司的用戶也可能無意中使用了違反密碼的公司帳戶密碼。

NIST擁有一個網絡安全框架,可幫助組織解決其環境中常見的網絡安全漏洞,包括弱密碼,重復使用的密碼和違反密碼規則的密碼。這篇文章將仔細介紹了NIST密碼準則,并了解如何有效審核密碼策略以確保它們符合NIST推薦的標準。

NIST密碼準則和最佳做法

在標題為“存儲的秘密驗證者”的一章中介紹了有關密碼的特定指南,NIST在密碼管理方面有一些建議:

1.密碼長度不少于8個字符;

2.ASCII字符可以和空格一起使用;

3.如果服務提供商隨機選擇密碼,則密碼長度必須至少為6個字符;

4.應將密碼與已知的常用密碼,預期密碼或已泄露的密碼進行比較。

什么類型的密碼是常用的、預期的或被破壞的?

1.以前違反密碼規則的密碼;

2.字典單詞;

3.連續或重復的字符;

4.與上下文相關的單詞(包括用戶名、企業名稱等)。

NIST還推薦了以下其他密碼安全機制,包括:

1.限速登錄嘗試失敗;

2.不強制用戶在任意天數后更改密碼;

3.如果有證據表明帳戶密碼被泄漏(即密碼被泄漏),則強制更改密碼;

4.應該向用戶提供有關特定密碼策略要求的指南。

審核Active Directory密碼策略

如今,大多數企業組織都使用Microsoft Active Directory作為其集中式身份源和訪問管理解決方案。許多策略使用組策略提供的內置Active Directory密碼策略,作為組策略帳戶策略的一部分,內置的密碼策略提供了為Active Directory環境創建密碼策略的基本功能。

下面是配置有默認密碼策略設置的默認域策略的示例,包括:

1.密碼最長使用期限;

2.最短密碼期限;

3.最小密碼長度。

密碼必須符合復雜性要求

默認的域策略密碼策略

正如你在“密碼策略”屬性中看到的那樣,沒有內置的方法可以檢測到違反的密碼或上傳用于自定義字典目的的密碼列表文件。根據NIST建議的密碼準則,此策略不符合NIST標準。

如果你有許多不同的密碼策略,并且可能有許多不同的密碼設置和配置,該怎么辦?你如何有效地審核Active Directory密碼策略,以查看它們如何符合NIST標準和其他標準的建議?

使用Specops Password Auditor工具對標NIST標準

如果你擁有一個可提供所有Active Directory密碼策略可見性的工具以及這些策略如何符合領先的行業標準,情況會怎樣? Specops Password Auditor是一個強大的工具,不僅使你可以快速查看Active Directory環境中的危險密碼。它還使你可以根據頂級網絡安全標準快速審核現有密碼策略,以確保符合這些策略。

如你所見,Specops Password Auditor工具使你可以快速查看組織的Active Directory環境中的危險密碼。比如:

  • 空白密碼
  • 違反密碼設置的密碼
  • 相同的密碼
  • 管理員帳號
  • 過期的管理員帳戶
  • 非必須密碼
  • 永久密碼
  • 密碼過期
  • 密碼過期
  • 密碼策略
  • 密碼策略用法
  • 密碼政策合規
對標一下NIST的密碼建議,看看你的密碼是不是安全?

 

Specops密碼審核員

Specops Password Auditor的“密碼策略合規性”報告將現有Active Directory密碼策略中的設置與以下標準進行比較:

  • MS研究
  • MS TechNet
  • NCSC
  • NIST
  • PCI
  • SANS管理員
  • SANS用戶

你可以快速查看你現有的密碼策略是否滿足各種網絡安全標準建議的要求,當執行審核以使安全策略與不同的網絡安全框架(如NIST)保持一致時,它可以抵消IT或安全管理員的巨大負擔。如你所見,cloud.local策略就不符合NIST。

對標一下NIST的密碼建議,看看你的密碼是不是安全?

Specops Password Auditor密碼策略合規性報告

如果你點擊NIST下的“紅框”查看特定的域密碼策略,你會看到為什么該策略不符合特定的標準。我們看到最小長度和字典設置都失敗了。

對標一下NIST的密碼建議,看看你的密碼是不是安全?

將你的密碼政策與NIST標準進行比較

使用Specops Password Auditor和Specops密碼策略

通過Specops Password Auditor,你可以很好地查看Active Directory密碼策略與行業標準網絡安全標準的對比。使用Specops密碼策略,你可以輕松實現Active Directory密碼策略的更高級組合,包括自定義詞典文件和查看違背密碼保護的功能。

對標一下NIST的密碼建議,看看你的密碼是不是安全?

總結

使用推薦的網絡安全最佳實踐(如NIST)來維護Active Directory環境的可見性和合規性,是增強環境安全性的好方法。 NIST是著名的行業標準網絡安全框架,可為密碼安全提供更好的指導。

當今,大多數企業都在環境中使用Active Directory密碼策略。根據NIST標準對密碼策略進行審核有助于查看現有策略中可能需要重新訪問的所有方面。

Specops Password Auditor使密碼安全審核過程非常容易,它會自動提取環境中現有密碼策略的所有設置,并將其與行業標準的網絡安全框架(例如NIST)進行比較。Specops密碼策略可以輕松實現NIST建議和其他如自定義字典和較弱的密碼保護。

本文翻譯自:https://thehackernews.com/2021/01/creating-strong-password-policy-with.html如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2009-06-15 11:22:06

2011-11-23 13:05:01

2015-10-20 20:16:32

2023-03-09 07:56:08

2019-03-21 04:47:20

口令網絡安全數據泄露

2019-06-14 15:10:54

密碼管理存儲密碼攻擊

2011-11-22 13:52:38

2011-03-29 09:40:51

2011-04-18 10:08:20

2023-09-24 23:44:10

C++類型安全

2023-09-06 08:57:33

NLTK自然語言處理工具

2012-11-30 13:43:30

2013-07-17 17:15:57

2015-02-28 13:32:21

應用安全移動應用安全

2024-01-25 16:50:37

2021-04-27 07:52:18

SQLNULLOR

2019-01-18 16:39:08

系統層中間件層應用層

2014-06-03 17:14:31

2012-08-14 10:34:01

2014-03-14 09:45:18

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品爱久久久久久久 | 91麻豆精品一区二区三区 | 久久精品国产久精国产 | 日韩三片 | 极品销魂美女一区二区 | 国产精品不卡一区二区三区 | 久久91精品| 91精品国产91久久久久久密臀 | 久久精品亚洲精品国产欧美 | 亚洲va欧美va人人爽午夜 | 精品国产乱码久久久久久88av | 久久精品小视频 | 国产精品一区二区av | 国产日本精品视频 | 国产精品午夜电影 | 婷婷色国产偷v国产偷v小说 | 手机av免费在线 | 99国产精品久久久久老师 | 久久国产精品视频 | 日韩午夜网站 | 成人免费视频 | 欧美一区永久视频免费观看 | 国产一区二区不卡 | 福利视频网站 | 福利一区二区在线 | 成人水多啪啪片 | 99re视频这里只有精品 | 草比av| 亚洲视频三区 | 成人久久久 | 免费在线观看毛片 | 男女精品网站 | 一区二区国产在线观看 | 97超碰免费 | 色网站入口 | 亚洲精品成人 | 日韩一区二区在线视频 | 久久久久一区 | 懂色中文一区二区三区在线视频 | 黄免费在线 | 日韩综合在线视频 |