אבטחת סיסמה
סיסמאות יכולות להגן על קונסולות המפעילים, חנויות סודיות, גיבויים וקובצי מפתח מקומיים. סיסמה היא רק שליטה אחת. השתמש בה יחד עם אחסון מפתח מאובטח, שלילי גישה ואהנות רב-פקטור כאשר זמין.
השתמשו בסיסמאות ייחודיות ומוצרות
- יצרו סיסמא שונה לכל חשבון וסביבה.
- השתמשו במנהל סיסמאים כדי ליצור ולחזיק סיסמאות אקראיות ארוכות.
- השתמשו במשפט סיסמא רב מילים רק כאשר המילים שלה נבחרות באופן אקראי מתוך רשימה גדולה מספיק.
- שמרו על שמות, תאריכים, כתובות, ציטוטים, דפוסי קלייבור וחלקים שנשתמשו בהם שוב מתוך סיסמאות.
- השתמשו בטוקן או במפתח קריפטוגרפי שנוצר על ידי שירות במקום סיסמה שנכנסה על ידי אדם כאשר השירות תומך בשיטה זו.
אורך ובלתי צפוי חשובים יותר מאשר תחליפי עיצוב. הוספת סימן אחד למילה צפויה לא עושה את התוצאה בטוחה.
להגן על החשבונות המבוססים על סיסמה
- להפעיל אימות רב-פקטור כנגד פישינג, כאשר הוא זמין.
- ליישם גבולות שיעור, מדיניות תעלול וזכויות לכישלונות אימות חוזרות ונשנות.
- לשלוח סיסמאים רק דרך ערוצים מאושרים, מוצפנים.
- שמרו על סיסמאות וקוד השיקום מחוץ ללוגים, קווים פקודות, מאגרי מקורות, קבצים הגדרות, כרטיסים וצ'ט.
- שמור את בדיקות הסיסמאים בצד השרת עם פונקציה של חישוי סיסמה מאושרת, קשוחת זיכרון ופרמטרים מתאימים לשימוש.
אחסון, התאוששות ומחליפה
- השתמשו במנהל סיסמא מאודט עם גיבויים מוצפנים ומתוכננים.
- שמור קוד השיקום בנפרד מהמכשיר שהם מצאו. עותק נייר מוגן מקוון יכול להיות מתאים לתחום השיקום.
- להגביל את הגישה לייצוא מנהל סיסמאים ומצבי גיבוי.
- תחליף סיסמה לאחר חשד לחשיפה, שימוש מחדש לא מורשה, או אירוע מדיניות שדורש החלפת.
- בדיקת תהליכים של חיסכון חשבונות לפני ההתחלה של הייצור.
WARNING
סיסמה שמפתחת מפתח פרטי לא יכולה להפוך עותק חשוף של המפתח הזה כספי. אם יש חשד על חשיפה למפתח פרטי, עקבו את הליך החלפת המפתח או ביטולו של השימוש.