ریسک رمز عبور و احراز هویت

ریسک نشت اطلاعات از طریق رمزهای عبور ضعیف چقدر است؟

بیشتر نفوذها هنوز هم از طریق رمز عبور ضعیف یا لو رفته اتفاق می‌افتند.

سوالات متداول

چرا رمز عبور هنوز مهم‌ترین نقطه ورود است؟

اکثر حملات سایبری از یک رمز عبور ضعیف یا لو‌رفته شروع می‌شوند؛ بدون احراز دومرحله‌ای، همان یک رمز کافی است تا مهاجم وارد سیستم شود.

آیا تعویض دوره‌ای اجباری رمز عبور هنوز توصیه می‌شود؟

خیر. استاندارد به‌روز NIST SP 800-63B دیگر تعویض اجباری و دوره‌ای رمز عبور بدون دلیل مشخص را توصیه نمی‌کند، چون معمولاً باعث انتخاب رمزهای ضعیف‌تر و قابل‌پیش‌بینی می‌شود؛ در عوض روی طول رمز، بررسی در برابر رمزهای لورفته و احراز دومرحله‌ای تمرکز می‌شود.

بررسی رمز عبور در برابر «فهرست رمزهای لورفته» یعنی چه؟

یعنی سامانه هنگام تعیین رمز، آن را با پایگاه‌های داده عمومی رمزهای لو‌رفته در نشت‌های قبلی مقایسه می‌کند و اجازه استفاده از رمزهای شناخته‌شده و پرخطر را نمی‌دهد؛ این روش امروز موثرتر از الزام پیچیدگی ظاهری رمز است.

احراز دومرحله‌ای (2FA) چقدر ریسک را کم می‌کند؟

فعال‌سازی 2FA بیشتر حملات مبتنی بر رمز عبور لو‌رفته را خنثی می‌کند؛ به همین دلیل در این ریسک‌سنج وزن بالایی دارد.

امتیاز ریسک چطور محاسبه می‌شود؟

بر اساس طول حداقلی رمز عبور، بررسی رمز در برابر فهرست رمزهای لورفته، اشتراک‌گذاری رمز، احراز دومرحله‌ای، محدودسازی تلاش‌های ناموفق ورود و مدیریت جداگانه حساب‌های ممتاز، یک امتیاز از ۰ تا ۱۰۰ محاسبه می‌شود.