Note:. Je l'ai dit document La procédure (s) et les méthodologies et non pas le contenu ou les résultats de l'analyse des données recueillies lors de l'évaluation (audit).
Alors il peut être important pour les autres savent comment s'y prendre pour mener un régime d'évaluation des politiques de mot de passe en utilisant les mêmes techniques que vous avez fait afin de maintenir l'uniformité et la cohérence du régime d'évaluation des politiques de mot de passe afin pour toute analyse comparative des données recueillies pour avoir une quelconque pertinence vraiment valable. Ceci est particulièrement important lors de l'utilisation "avant et après" techniques d'évaluation
Cependant.
il ne suit pas qu'ils devraient avoir accès complet aux données recueillies ou les conclusions tirées de votre analyse des données recueillies lors de la phase d'évaluation des politiques de mot de passe. Alors gardez les résultats de votre évaluation de la sécurité par mot de passe à une seule base du besoin de savoir. Rappelez-vous que le but d'un régime d'évaluation de la sécurité par mot de passe est d'identifier les zones de faiblesse de sorte que vous pouvez les mettre à droite.
Paramètres Mot de passe et attributs
L'un mot de passe plus complexe, plus il est difficile pour un attaquant de se fissurer. La plupart des attaquants vont tout simplement passer à des cibles plus faciles. Attributs qui améliorent la force des mots de passe comprennent:
Assurez-vous que tous les mots de passe sont un minimum de huit caractères de longueur
Inclure au moins un chiffre et un non
majuscules et minuscules mixte -alphanumeric caractère (symbole)
les mots du dictionnaire ne devraient pas être utilisés
Ne pas utiliser des éléments qui pourraient être devinés ou déterminés par le biais de l'ingénierie sociale tels que les noms et les dates associées à l'utilisateur de mot de passe destiné (adresses résidentielles, dates de naissance, les noms de famille, les amis et les noms des animaux de compagnie, etc.
)
Utilisez des phrases de passe plutôt que les mots de passe
changer régulièrement