Keamanan

Pedoman Kata Sandi NIST

Pedoman Kata Sandi NIST
Institut Nasional Standar dan Teknologi (NIST) mendefinisikan parameter keamanan untuk Institusi Pemerintah. NIST membantu organisasi untuk kebutuhan administrasi yang konsisten. Dalam beberapa tahun terakhir, NIST telah merevisi pedoman kata sandi. Serangan Pengambilalihan Akun (ATO) telah menjadi bisnis yang menguntungkan bagi penjahat dunia maya. Salah satu anggota manajemen puncak NIST mengungkapkan pandangannya tentang pedoman tradisional, dalam sebuah wawancara “menghasilkan kata sandi yang mudah ditebak oleh orang jahat sulit ditebak oleh pengguna yang sah.” (https://spycloud.com/new-nist-guidelines). Ini menyiratkan bahwa seni memilih kata sandi yang paling aman melibatkan sejumlah faktor manusia dan psikologis. NIST telah mengembangkan Cybersecurity Framework (CSF) untuk mengelola dan mengatasi risiko keamanan secara lebih efektif.

Kerangka Kerja Keamanan Siber NIST

Juga dikenal sebagai “Critical Infrastructure Cybersecurity,” kerangka kerja cybersecurity NIST menyajikan pengaturan luas aturan yang menentukan bagaimana organisasi dapat mengendalikan penjahat dunia maya. CSF NIST terdiri dari tiga komponen utama:

Rekomendasi

Berikut ini termasuk saran dan rekomendasi yang diberikan oleh NIST dalam revisi terbaru pedoman kata sandi mereka.

Bagaimana jika Kata Sandi Disusupi??

Pekerjaan favorit peretas adalah menembus penghalang keamanan. Untuk tujuan itu, mereka bekerja untuk menemukan kemungkinan inovatif untuk dilewati. Pelanggaran Keamanan memiliki kombinasi nama pengguna dan kata sandi yang tak terhitung jumlahnya untuk memecahkan penghalang keamanan apa pun. Sebagian besar organisasi juga memiliki daftar kata sandi yang dapat diakses oleh peretas, sehingga mereka memblokir pilihan kata sandi apa pun dari kumpulan daftar kata sandi, yang juga dapat diakses oleh peretas. Dengan tetap memperhatikan masalah yang sama, jika ada organisasi yang tidak dapat mengakses daftar kata sandi, NIST telah memberikan beberapa panduan yang dapat berisi daftar kata sandi:

Mengapa Mengikuti Pedoman NIST?

Pedoman yang diberikan oleh NIST tetap memperhatikan ancaman keamanan utama yang terkait dengan peretasan kata sandi untuk berbagai jenis organisasi. Hal baiknya adalah, jika mereka mengamati adanya pelanggaran terhadap penghalang keamanan yang disebabkan oleh peretas, NIST dapat merevisi pedoman kata sandi mereka, seperti yang telah mereka lakukan sejak 2017. Di sisi lain, standar keamanan lainnya (mis.g., HITRUST, HIPAA, PCI) tidak memperbarui atau merevisi pedoman dasar awal yang telah mereka berikan.

Cara Menginstal dan Memainkan Doom di Linux
Pengantar Doom Seri Doom berasal dari tahun 90-an setelah rilis Doom. Itu adalah hit instan dan sejak saat itu seri game telah menerima banyak penghar...
Vulkan untuk Pengguna Linux
Dengan setiap generasi baru kartu grafis, kami melihat pengembang game mendorong batas kesetiaan grafis dan selangkah lebih dekat ke fotorealisme. Tet...
OpenTTD vs Simutrans
Membuat simulasi transportasi Anda sendiri bisa menyenangkan, santai, dan sangat menarik. Itulah mengapa Anda perlu memastikan bahwa Anda mencoba game...