АйЭсТи
382 subscribers
467 photos
96 videos
3 files
238 links
Российский системный интегратор в сфере ИТ и ИБ: https://zaschita-it.ru/company/
Download Telegram
Наиболее частая причина взлома — не сложная атака, а что-то до обидного простое
Например, хранение паролей от всего и вся на какой-нибудь бумажечке ✏️

🛡Мы запускаем серию постов о том, как бесплатно без смс и регистрации усложнить жизнь хакерам.

Сегодня разбираем основу основ — парольную политику
1️⃣2️⃣3️⃣

Тут у каждого безопасника есть «загашник» с историями 👀

*ДИСКЛЕЙМЕР: Все персонажи вымышлены, совпадения случайны

Случай №1: Блокнот с секретами

У нас работала коллега (очень ответственная!). Все пароли, логины и важные данные она аккуратненько записывала...В рабочий блокнот, который лежал на столе.


Случай №2: Стикер судьбы

Однажды пришел в автосалон. Менеджер оформляет мне документы. Машинально беру со стола пачку стикеров — а на одном из них пароль от 1С бухгалтерии салона.


Мораль: в 90% случаев взлом следствие небрежного отношения к безопасности самих сотрудников

Что делать? Во-первых, внедрить здравую парольную политику:

1️⃣ Удлиняем. Чем больше символов в пароле, тем труднее хакеру его подобрать

2️⃣ Меняем. Обновлять ключи от критически важных систем желательно каждые 3-6 месяцев

3️⃣ Не повторяем. Новый пароль не должен быть похож на предыдущий

Как все это запомнить?

Сохранить в менеджере паролей🛡

Бесплатный и надежный вариант есть в нашей подборке с полезными ресурсами для кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2