Size: a a a

2020 May 29

AS

Alex Smirnoff in Codeibcommunity
passwdqc имеет смысл, аудит паролей имеет смысл, а микрософт только зря мозги сношает
источник

AP

Andrew Plekhanoff in Codeibcommunity
Alex Smirnoff
год или больше
За год как раз большинство эксплуатаций появляется в паблике
источник

S

Sergg in Codeibcommunity
микрософт сношает мозги ровно так как настроено)
источник

AS

Alex Smirnoff in Codeibcommunity
там невозможно осмысленно настроить
источник

AS

Alex Smirnoff in Codeibcommunity
без внешнего модуля
источник

AS

Alex Smirnoff in Codeibcommunity
источник

AS

Alex Smirnoff in Codeibcommunity
например такого
источник

VS

Valeriy Siachin in Codeibcommunity
мда такой простой вопрос и столько неопределенностей... Я думал для таких вещей есть какие то типовые решения )))
источник

VS

Valeriy Siachin in Codeibcommunity
Valeriy Siachin
мда такой простой вопрос и столько неопределенностей... Я думал для таких вещей есть какие то типовые решения )))
везде где я работал - это было как минимальное требование к безопасности и даже никогда не возникало вопроса а для чего и чем
источник

AS

Alex Smirnoff in Codeibcommunity
тут, к сожалению, нам подгадило косное мышление безопасников старой школы, у которых в голове засел злохакер брутфорсящий уже украденные хэшики тупым перебором
источник

AS

Alex Smirnoff in Codeibcommunity
некоторые засели даже в NIST или PCI Council!
источник

AS

Alex Smirnoff in Codeibcommunity
Valeriy Siachin
везде где я работал - это было как минимальное требование к безопасности и даже никогда не возникало вопроса а для чего и чем
Именно, слишком многие вещи в нашей профессии делаются без вопроса к самому себе "для чего и чем".
источник

AS

Alex Smirnoff in Codeibcommunity
"потому что лучшие практики", мать их за ногу
источник

VS

Valeriy Siachin in Codeibcommunity
Alex Smirnoff
"потому что лучшие практики", мать их за ногу
я так и ответил руководителю... он Сказал в офисе буду поговорим ))). Вот думал подготовлюсь перед разговором
источник

A

Alexandr in Codeibcommunity
Valeriy Siachin
везде где я работал - это было как минимальное требование к безопасности и даже никогда не возникало вопроса а для чего и чем
Нужно понимать что любой перекос в сложности паролей или частоте смены, приведёт к так называемому - теневому ИТ, когда юзеры начнут либо записывать пароли в тетрадку или добавлять каждый раз по одной цифре. Это тонкая грань , которая сходу не сделаешь и надо проанализировать. Кроме того возможно потребуется провести обучение среди юзеров
источник

AP

Andrew Plekhanoff in Codeibcommunity
Alexandr
Нужно понимать что любой перекос в сложности паролей или частоте смены, приведёт к так называемому - теневому ИТ, когда юзеры начнут либо записывать пароли в тетрадку или добавлять каждый раз по одной цифре. Это тонкая грань , которая сходу не сделаешь и надо проанализировать. Кроме того возможно потребуется провести обучение среди юзеров
Выше уже писали, что мешает прикрутить проверку на похожесть пароля и тп?
источник

A

Alexandr in Codeibcommunity
Andrew Plekhanoff
Выше уже писали, что мешает прикрутить проверку на похожесть пароля и тп?
Ну следующий шаг сразу будут стикеры на мониторе и прочие говнолистики
источник

VS

Valeriy Siachin in Codeibcommunity
я просто хотел сформировать понимание и алгоритмы
источник

AP

Andrew Plekhanoff in Codeibcommunity
Alexandr
Ну следующий шаг сразу будут стикеры на мониторе и прочие говнолистики
Вот на премиях и сэкономим)
источник

A

Alexandr in Codeibcommunity
Andrew Plekhanoff
Вот на премиях и сэкономим)
Не всегда руководство примет во внимание аргументы админа на этот счёт. И на выходе мы получим что они все молодцы, а админ так себе. Проходили уже
источник