ریسک نشت اطلاعات از طریق رمزهای عبور ضعیف چقدر است؟
بیشتر نفوذها هنوز هم از طریق رمز عبور ضعیف یا لو رفته اتفاق میافتند.
سوالات متداول
چرا رمز عبور هنوز مهمترین نقطه ورود است؟
اکثر حملات سایبری از یک رمز عبور ضعیف یا لورفته شروع میشوند؛ بدون احراز دومرحلهای، همان یک رمز کافی است تا مهاجم وارد سیستم شود.
آیا تعویض دورهای اجباری رمز عبور هنوز توصیه میشود؟
خیر. استاندارد بهروز NIST SP 800-63B دیگر تعویض اجباری و دورهای رمز عبور بدون دلیل مشخص را توصیه نمیکند، چون معمولاً باعث انتخاب رمزهای ضعیفتر و قابلپیشبینی میشود؛ در عوض روی طول رمز، بررسی در برابر رمزهای لورفته و احراز دومرحلهای تمرکز میشود.
بررسی رمز عبور در برابر «فهرست رمزهای لورفته» یعنی چه؟
یعنی سامانه هنگام تعیین رمز، آن را با پایگاههای داده عمومی رمزهای لورفته در نشتهای قبلی مقایسه میکند و اجازه استفاده از رمزهای شناختهشده و پرخطر را نمیدهد؛ این روش امروز موثرتر از الزام پیچیدگی ظاهری رمز است.
احراز دومرحلهای (2FA) چقدر ریسک را کم میکند؟
فعالسازی 2FA بیشتر حملات مبتنی بر رمز عبور لورفته را خنثی میکند؛ به همین دلیل در این ریسکسنج وزن بالایی دارد.
امتیاز ریسک چطور محاسبه میشود؟
بر اساس طول حداقلی رمز عبور، بررسی رمز در برابر فهرست رمزهای لورفته، اشتراکگذاری رمز، احراز دومرحلهای، محدودسازی تلاشهای ناموفق ورود و مدیریت جداگانه حسابهای ممتاز، یک امتیاز از ۰ تا ۱۰۰ محاسبه میشود.