Seguridad

Pautas para contraseñas de NIST

Pautas para contraseñas de NIST
El Instituto Nacional de Estándares y Tecnología (NIST) define los parámetros de seguridad para las instituciones gubernamentales. NIST ayuda a las organizaciones para satisfacer necesidades administrativas consistentes. En los últimos años, NIST ha revisado las pautas de contraseña. Los ataques de adquisición de cuentas (ATO) se han convertido en un negocio gratificante para los ciberdelincuentes. Uno de los miembros de la alta dirección de NIST expresó sus puntos de vista sobre las pautas tradicionales, en una entrevista “producir contraseñas que sean fáciles de adivinar para los malos son difíciles de adivinar para los usuarios legítimos."(Https: // nube espía.com / new-nist-Guidelines). Esto implica que el arte de elegir las contraseñas más seguras implica una serie de factores humanos y psicológicos. NIST ha desarrollado el Cybersecurity Framework (CSF) para gestionar y superar los riesgos de seguridad de forma más eficaz.

Marco de ciberseguridad del NIST

También conocido como "Ciberseguridad de infraestructura crítica", el marco de ciberseguridad del NIST presenta una amplia disposición de reglas que especifican cómo las organizaciones pueden mantener a los ciberdelincuentes bajo control. El CSF de NIST consta de tres componentes principales:

Recomendaciones

A continuación se incluyen sugerencias y recomendaciones proporcionadas por NIST en su reciente revisión de las pautas de contraseña.

¿Qué pasa si la contraseña está comprometida??

El trabajo favorito de los piratas informáticos es romper las barreras de seguridad. Para ello, trabajan para descubrir posibilidades innovadoras para atravesar. Las violaciones de seguridad tienen innumerables combinaciones de nombres de usuario y contraseñas para romper cualquier barrera de seguridad. La mayoría de las organizaciones también tienen una lista de contraseñas accesibles para los piratas informáticos, por lo que bloquean cualquier selección de contraseña del grupo de listas de contraseñas, que también es accesible para los piratas informáticos. Teniendo en cuenta la misma preocupación, si alguna organización no puede acceder a la lista de contraseñas, el NIST ha proporcionado algunas pautas que una lista de contraseñas puede contener:

Por qué seguir las pautas del NIST?

Las pautas proporcionadas por NIST tienen en cuenta las principales amenazas a la seguridad relacionadas con los piratería de contraseñas para muchos tipos diferentes de organizaciones. Lo bueno es que, si observan alguna violación de la barrera de seguridad provocada por los piratas informáticos, el NIST puede revisar sus pautas para las contraseñas, como viene haciendo desde 2017. Por otro lado, otros estándares de seguridad (e.gramo., HITRUST, HIPAA, PCI) no actualizan ni revisan las pautas iniciales básicas que han proporcionado.

OpenTTD frente a Simutrans
Crear su propia simulación de transporte puede ser divertido, relajante y extremadamente atractivo. Es por eso que debes asegurarte de probar tantos j...
Tutorial de OpenTTD
OpenTTD es uno de los juegos de simulación empresarial más populares que existen. En este juego, necesitas crear un maravilloso negocio de transporte....
SuperTuxKart para Linux
SuperTuxKart es un gran título diseñado para ofrecerte la experiencia Mario Kart de forma gratuita en tu sistema Linux. Es bastante desafiante y diver...