パスワードセキュリティ
パスワードはオペレーター・コンソール,シークレットストア,バックアップ,ローカルキーファイルを保護できます.パスワードはコントロールの1つのみです.利用可能な場合には安全なキー保管,アクセス制御,マルチファクター認証と共に使用します.
単一の,生成されたパスワードを使用する
- 各アカウントと環境に異なるパスワードを生成します.
- 長いランダムなパスワードを作成し保存するには,パスワード管理器を使用します.
- 複数文字のパスワードは,その単語が十分な数のリストからランダムに選択された場合にのみ使用します.
- パスワードの名前,日付,アドレス,引用,キーボードパターン,および再利用された断片を保存します
- サービスによって生成されたトークンまたは暗号鍵を人間の入力したパスワードの代わりに使用する.
長さ と 予測 不可能 性 は,装飾 的 な 代替 に より も 大事 です.予測 できる 言葉 に 一つ の 符号 を 加える なら,結果 が 安全 な もの で ある こと は ない.
パスワードに基づくアカウントを保護する
- フィッシングに耐える多要素認証を有効にする.
- 料金制限,ロックアウトポリシー,繰り返し認証失敗に警告を適用します.
- パスワードを認証された暗号化されたチャンネルで送信するだけです.
- ログ,コマンドライン,ソースリポジトリ,コンフィギュレーションファイル,チケット,チャットからパスワードと復旧コードを削除します.
- サーバ側パスワード検証器を,塩化されたメモリ硬いパスワードハッシュ機能と部署に適したパラメータで保存します.
収納,復元,交換
- 暗号化され,テストされたバックアップを備えた監査されたパスワードマネージャを使用します.
- 復元コードは,復元するデバイスから別々に保存します.復旧材料に保護されたオフライン紙コピーは適切である可能性があります.
- パスワード管理者の輸出とバックアップメディアへのアクセスを制限する.
- 疑いのある暴露,許可のない再利用,または変更が必要なポリシー事件の後 パスワードを交換します.
- 生産開始前に口座回収の手順をテストする
WARNING
密钥解鎖するパスワードは,その密钥の開示されたコピーを作ることはできません.個人鍵への暴露が疑われる場合,開示された鍵の交換または撤回手順に従ってください.
オペレーティング・セキュリティおよび 暗号化鍵の保管を参照してください.