Периодическая смена паролей — устаревшая практика, пришло время от неё отказаться
|
|
Пятница, 21 Июня 2019 г. 10:18
+ в цитатник
Во многих IT-системах действует обязательное правило периодической смены паролей. Это, пожалуй, самое ненавистное и самое бесполезное требование систем безопасности. Некоторые пользователи в качестве лайфхака просто меняют цифру в конце.
Такая практика вызывала массу неудобств. Однако людям приходилось терпеть, ведь это
ради безопасности. Теперь этот совет совершенно не актуален. В мае 2019 года даже компания Microsoft наконец-то убрала требование периодической смены паролей из базового уровня требований безопасности для персональных и серверных версий Windows 10: вот
официальное заявление в блоге со списком изменений к версии Windows 10 v 1903 (обратите внимание на фразу
Dropping the password-expiration policies that require periodic password changes). Сами правила и системные политики
Windows 10 Version 1903 and Windows Server 2019 Security Baseline внесены в комплект
Microsoft Security Compliance Toolkit 1.0.
Можете показать эти документы начальству и сказать: времена изменились. Обязательная смена паролей — архаизм, теперь практически официально. Даже аудит безопасности теперь не будет проверять это требование (если он ориентируется на официальные правила по базовой защите компьютеров под Windows).
Читать дальше -> https://habr.com/ru/post/457036/?utm_source=habrahabr&utm_medium=rss&utm_campaign=457036
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-