Sicurezza

Linee guida per le password del NIST

Linee guida per le password del NIST
Il National Institute of Standards and Technology (NIST) definisce i parametri di sicurezza per le istituzioni governative. Il NIST assiste le organizzazioni per le necessità amministrative coerenti. Negli ultimi anni, il NIST ha rivisto le linee guida per le password. Gli attacchi Account Takeover (ATO) sono diventati un business gratificante per i criminali informatici. Uno dei membri del top management del NIST ha espresso le sue opinioni sulle linee guida tradizionali, in un'intervista "la produzione di password facili da indovinare per i malintenzionati è difficile da indovinare per gli utenti legittimi.” (https://spycloud.com/new-nist-guidelines). Ciò implica che l'arte di scegliere le password più sicure coinvolge una serie di fattori umani e psicologici. Il NIST ha sviluppato il Cybersecurity Framework (CSF) per gestire e superare i rischi per la sicurezza in modo più efficace.

NIST Cybersecurity Framework

Conosciuto anche come "Critical Infrastructure Cybersecurity", il framework di sicurezza informatica del NIST presenta un'ampia disposizione di regole che specificano come le organizzazioni possono tenere sotto controllo i criminali informatici. Il CSF del NIST comprende tre componenti principali:

Raccomandazioni

Di seguito sono inclusi suggerimenti e raccomandazioni forniti dal NIST nella sua recente revisione delle linee guida per le password.

Cosa succede se la password è compromessa??

Il lavoro preferito degli hacker è violare le barriere di sicurezza. A tal fine, lavorano per scoprire possibilità innovative da attraversare. Le violazioni della sicurezza hanno innumerevoli combinazioni di nomi utente e password per rompere qualsiasi barriera di sicurezza. La maggior parte delle organizzazioni ha anche un elenco di password accessibili agli hacker, quindi bloccano qualsiasi selezione di password dal pool di elenchi di password, che è accessibile anche agli hacker. Tenendo presente la stessa preoccupazione, se un'organizzazione non è in grado di accedere all'elenco delle password, il NIST ha fornito alcune linee guida che un elenco di password può contenere:

Perché seguire le linee guida del NIST??

Le linee guida fornite dal NIST tengono in considerazione le principali minacce alla sicurezza relative agli hack delle password per molti diversi tipi di organizzazioni. La cosa buona è che, se osservano una violazione della barriera di sicurezza causata dagli hacker, il NIST può rivedere le proprie linee guida per le password, come fanno dal 2017. D'altra parte, altri standard di sicurezza (e.g., HITRUST, HIPAA, PCI) non aggiornano o rivedono le linee guida iniziali di base che hanno fornito.

Il pulsante centrale del mouse non funziona in Windows 10
Il tasto centrale del mouse ti aiuta a scorrere lunghe pagine web e schermate con molti dati. Se si ferma, finirai per usare la tastiera per lo scorri...
Come cambiare i pulsanti sinistro e destro del mouse su PC Windows 10
È abbastanza normale che tutti i mouse dei computer siano progettati ergonomicamente per gli utenti destrimani. Ma sono disponibili dispositivi mouse ...
Emula i clic del mouse passando il mouse utilizzando il mouse senza clic in Windows 10
L'uso di un mouse o di una tastiera nella postura sbagliata di un uso eccessivo può causare molti problemi di salute, tra cui tensione, sindrome del t...