TAILIEUCHUNG - Information Security FUNDAMENTALS phần 7

Họ không có quyền cho phép bất cứ ai truy cập đến tài sản thông tin, cũng không có thể thay đổi các thông tin trong bất kỳ cách nào mà không có sự chấp thuận của chủ sở hữu. Điều này sẽ bao gồm bất kỳ chương trình hay nâng cấp hệ thống sẽ sửa đổi các thông tin hoặc | procedure in place when an employee is terminated so that the access is revoked quickly. Account Authentication Management In addition to managing the ongoing user permissions and revoking no longer needed accounts the information security manager should also have a password management scheme in place. Passwords should be changed on a regular basis the current industry standard is around 30 days. However the time to change passwords should reflect the security necessary to protect the information on the system. It is not uncommon for an organization to change passwords every 90 days or longer. In addition to having users change their passwords r egularly passwords should be well selected. A well-selected password will be at least eight characters in length not based on a dictionary word and contain at least one unique character. The reason for these criteria is to make it more difficult for an attacker to use a password cracking utility quickly. There are two primary types of password cracking utilities dictionary and brute force. A dictionary password cracking utility is freely available on the Internet and will a have word list of around 60 000 common words. An attacker will typically begin a password attack using the dictionary cracking tool. This tool while not guaranteed to succeed in the attack is much faster than the brute-force password cracking tool. A brute-force password cracking tool also freely available from the Internet will try every possible combination of characters until it is successful. In recent tests we have seen that cracking an 11-character password with a brute-force password cracking tool over a wide area network can take in excess of a month. This means that if you have a good password change policy you will change the password before the brute-force password cracking utility has adequate time to break the password. With the common end user having on average an eight-character password to remember for information technology .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.