Sisukord:
Video: Millised on NIST-i paroolinõuded?
2024 Autor: Lynn Donovan | [email protected]. Viimati modifitseeritud: 2023-12-15 23:45
NIST-i juhised
- Paroolid peavad olema vähemalt 8 tähemärgi pikkused, kui tellija on valinud.
- Paroolikontrollisüsteemid peaksid võimaldama abonendi valitud paroole, mis on vähemalt 64 tähemärgi pikkused.
- Kõik ASCII-märkide ja ka tühiku printimine iseloomu peaks olema paroolides vastuvõetav.
Lihtsalt, millised on NIST-i paroolistandardid?
Mida rohkem, seda uhkem: seda uus NIST parool juhised soovitavad minimaalselt kaheksa tähemärki parool selle määrab inimene ja minimaalselt kuus märki, kui selle määrab automatiseeritud süsteem või teenus. Samuti soovitavad nad julgustada kasutajaid pikka aega looma paroolid maksimaalse pikkusega 64 tähemärki või rohkem.
Samuti, millised on NIST-i juhised? Üldiselt, NIST juhised pakub föderaalasutuste infosüsteemide soovitatavate turvakontrollide standardite kogumit. Paljudel juhtudel järgides NIST-i juhised ja soovitused aitavad föderaalasutustel tagada vastavuse muudele määrustele, nagu HIPAA, FISMA või SOX.
mida enamik paroole nõuab?
Ühised juhised
- Kui see on lubatud, kasutage parooli pikkust vähemalt 8 tähemärki.
- Kui see on lubatud, lisage väike- ja suurtähti tähemärke, numbreid ja sümboleid.
- Võimaluse korral genereerige paroolid juhuslikult.
- Vältige sama parooli kahekordset kasutamist (nt mitme kasutajakonto ja/või tarkvarasüsteemide vahel).
Mida peaks paroolipoliitika sisaldama?
See peaks sisaldama tegelased neljast põhikategooriast, kaasa arvatud : suurtähed, väiketähed, numbrid ja märgid.
Soovitan:
Millised on erinevad suhtluskanalid?
Peamisi kanaleid on kolm tüüpi. Ametlik suhtluskanal edastab organisatsioonilist teavet, nagu eesmärgid või poliitikad ja protseduurid, mitteametlikud suhtluskanalid on koht, kus teavet võetakse vastu pingevabas keskkonnas ja mitteametlik suhtluskanal, mida nimetatakse ka viinamarjapuuks
Millise turvastandardi NIST SP 800 53 määratleb USA föderaalsüsteemide kaitsmisel?
NIST Special Publication 800-53 sisaldab turvalisuse ja privaatsuse kontrolli kataloogi kõigi USA föderaalsete infosüsteemide jaoks, välja arvatud need, mis on seotud riikliku julgeolekuga. Selle on välja andnud Riiklik Standardi- ja Tehnoloogiainstituut, mis on Ameerika Ühendriikide Kaubandusministeeriumi mitteregulatiivne asutus
Mis on NIST 800 seeria?
NIST 800 seeria on dokumentide kogum, mis kirjeldab Ameerika Ühendriikide föderaalvalitsuse arvutiturbe põhimõtteid, protseduure ja juhiseid. NIST (National Institute of Standards and Technology) on kaubandusosakonna üksus
Millised on NIST-i tavalised juhtnupud?
Ühised juhtelemendid on turbekontrollid, mis võivad ühise võimalusena tõhusalt ja tulemuslikult toetada mitut infosüsteemi. Tavaliselt määratlevad need süsteemi turvaplaani aluse. Need on turvakontrollid, mille te pärandate, mitte aga turvakontrolle, mille te ise valite ja koostate
Millised on SDLC etapid NIST 800 64 jaoks?
Bülletäänis käsitletakse SP 800-64-s esitatud teemasid ja kirjeldatakse lühidalt süsteemiarenduse elutsükli (SDLC) protsessi viit faasi, mis on üldine infosüsteemide arendamise, juurutamise ja kasutuselt kõrvaldamise protsess alates algatamisest, analüüsist, projekteerimisest, rakendamine ja hooldus kuni kõrvaldamiseni