Güvenlik

NIST Şifre Yönergeleri

NIST Şifre Yönergeleri
Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), Devlet Kurumları için güvenlik parametrelerini tanımlar. NIST, tutarlı idari gereklilikler için kuruluşlara yardımcı olur. Son yıllarda, NIST parola yönergelerini revize etti. Hesap Devralma (ATO) saldırıları, siber suçlular için ödüllendirici bir iş haline geldi. NIST'in üst düzey yöneticilerinden biri, bir röportajda geleneksel yönergeler hakkındaki görüşlerini dile getirdi: "Kötü adamlar için tahmin edilmesi kolay parolalar üretmek, meşru kullanıcılar için tahmin etmesi zor olan parolalar üretmektir.” (https://spycloud.com/new-nist-guidelines). Bu, en güvenli şifreleri seçme sanatının bir dizi insani ve psikolojik faktörü içerdiği anlamına gelir. NIST, güvenlik risklerini daha etkin bir şekilde yönetmek ve üstesinden gelmek için Siber Güvenlik Çerçevesini (CSF) geliştirdi.

NIST Siber Güvenlik Çerçevesi

"Kritik Altyapı Siber Güvenliği" olarak da bilinen NIST'in siber güvenlik çerçevesi, kuruluşların siber suçluları nasıl kontrol altında tutabileceğini belirleyen geniş bir kurallar düzenlemesi sunar. NIST'in BOS'u üç ana bileşenden oluşur:

Öneriler

Aşağıdakiler, NIST tarafından parola yönergelerinin son revizyonlarında sağlanan öneri ve önerileri içerir.

Parolanın Güvenliği Aşılırsa Ne Olur??

Hackerların en sevdiği iş güvenlik bariyerlerini aşmak. Bu amaçla, geçmek için yenilikçi olasılıkları keşfetmek için çalışırlar. Güvenlik İhlalleri, herhangi bir güvenlik engelini aşmak için sayısız kullanıcı adı ve şifre kombinasyonuna sahiptir. Çoğu kuruluş, bilgisayar korsanlarının erişebileceği bir parola listesine de sahiptir, bu nedenle, bilgisayar korsanlarının da erişebildiği parola listeleri havuzundan herhangi bir parola seçimini engellerler. Aynı endişeyi göz önünde bulundurarak, herhangi bir kuruluş şifre listesine erişemezse, NIST bir şifre listesinin içerebileceği bazı yönergeler sağlamıştır:

NIST Yönergelerini Neden Takip Edin??

NIST tarafından sağlanan yönergeler, birçok farklı türde kuruluş için parola hack'leriyle ilgili temel güvenlik tehditlerini göz önünde bulundurur. İşin iyi yanı, NIST, bilgisayar korsanlarının neden olduğu herhangi bir güvenlik bariyeri ihlalini gözlemlerse, 2017'den beri yaptığı gibi, parola yönergelerini revize edebilir. Öte yandan, diğer güvenlik standartları (e.g., HITRUST, HIPAA, PCI) sağladıkları temel ilk yönergeleri güncellemez veya revize etmez.

WinMouse lets you customize & improve mouse pointer movement on Windows PC
If you want to improve the default functions of your mouse pointer use freeware WinMouse. It adds more features to help you get the most out of your h...
Mouse left-click button not working on Windows 10
If you are using a dedicated mouse with your laptop, or desktop computer but the mouse left-click button is not working on Windows 10/8/7 for some rea...
Cursor jumps or moves randomly while typing in Windows 10
If you find that your mouse cursor jumps or moves on its own, automatically, randomly while typing in Windows laptop or computer, then some of these s...