Innehållsförteckning:
Video: Vilka är NIST-lösenordskraven?
2024 Författare: Lynn Donovan | [email protected]. Senast ändrad: 2023-12-15 23:53
NIST riktlinjer
- Lösenord måste vara minst 8 tecken långa om abonnenten väljer det.
- Lösenordsverifieringssystem bör tillåta abonnentens valda lösenord som är minst 64 tecken långa.
- Alla utskrifter av ASCII-tecken samt mellanslag karaktär bör vara acceptabelt i lösenord.
Helt enkelt så, vad är NIST-lösenordsstandarderna?
Ju fler desto roligare: Det nya NIST-lösenord riktlinjer föreslår ett minimum på åtta tecken när Lösenord ställs in av en människa och ett minimum på sex tecken när det ställs in av ett automatiserat system eller en tjänst. De rekommenderar också att uppmuntra användare att skapa långa lösenord med en maximal längd på 64 tecken eller mer.
Dessutom, vad är NIST-riktlinjer? Generellt, NIST vägledning tillhandahåller uppsättningen standarder för rekommenderade säkerhetskontroller för informationssystem hos federala myndigheter. I många fall följer NIST riktlinjer och rekommendationer kommer att hjälpa federala myndigheter att säkerställa efterlevnad av andra bestämmelser, såsom HIPAA, FISMA eller SOX.
vad kräver de flesta lösenord?
Gemensamma riktlinjer
- Använd en minsta lösenordslängd på 8 eller fler tecken om det är tillåtet.
- Inkludera små och stora bokstäver, siffror och symboler om det är tillåtet.
- Generera lösenord slumpmässigt där det är möjligt.
- Undvik att använda samma lösenord två gånger (t.ex. över flera användarkonton och/eller programvarusystem).
Vad ska en lösenordspolicy innehålla?
den bör innehålla karaktärer från de fyra primära kategorierna, Inklusive : versaler, gemener, siffror och tecken.
Rekommenderad:
Vilka är olika kommunikationskanaler?
Det finns tre primära kanaltyper. En formell kommunikationskanal överför organisatorisk information, såsom mål eller policyer och procedurer, informella kommunikationskanaler är där information tas emot i en avslappnad miljö, och den inofficiella kommunikationskanalen, även känd som vinrankan
Vilken säkerhetsstandard definierar NIST SP 800 53 för att skydda amerikanska federala system?
NIST Special Publication 800-53 tillhandahåller en katalog över säkerhets- och integritetskontroller för alla amerikanska federala informationssystem utom de som är relaterade till nationell säkerhet. Den publiceras av National Institute of Standards and Technology, som är en icke-tillsynsmyndighet från USA:s handelsdepartement
Vad är NIST 800-serien?
NIST 800-serien är en uppsättning dokument som beskriver USA:s federala datasäkerhetspolicyer, procedurer och riktlinjer. NIST (National Institute of Standards and Technology) är en enhet inom handelsdepartementet
Vilka är NIST vanliga kontroller?
Gemensamma kontroller är säkerhetskontroller som kan stödja flera informationssystem effektivt och effektivt som en gemensam förmåga. De definierar vanligtvis grunden för en systemsäkerhetsplan. De är säkerhetskontrollerna du ärver i motsats till säkerhetskontrollerna du väljer och bygger själv
Vilka är stegen för SDLC per NIST 800 64?
Bulletinen diskuterar de ämnen som presenteras i SP 800-64, och beskriver kortfattat de fem faserna av processen för systemutvecklingslivscykeln (SDLC), som är den övergripande processen för att utveckla, implementera och dra tillbaka informationssystem från initiering, analys, design, genomförande och underhåll till bortskaffande