Size: a a a

2021 March 16

VK

Vlad Kucher in DC8044 Newf4G
Vladyslav Horodivskyi
Частая смена пароля может привести к его упрощению и похожести на прошлые, потому что пользователи устанут запоминать новые
Поддерживаю
источник

VH

Vladyslav Horodivsky... in DC8044 Newf4G
Даже если это админ
источник

VH

Vladyslav Horodivsky... in DC8044 Newf4G
NIST Фреймворк отказался от практики смены пароля именно из-за этого
источник

SP

Sergey Parkhomenko in DC8044 Newf4G
Vladyslav Horodivskyi
Частая смена пароля может привести к его упрощению и похожести на прошлые, потому что пользователи устанут запоминать новые
Поэтому надо генерить и выдавать лично
источник

SP

Sergey Parkhomenko in DC8044 Newf4G
А бумажку с паролем повесить на моник)
источник

VH

Vladyslav Horodivsky... in DC8044 Newf4G
Sergey Parkhomenko
Поэтому надо генерить и выдавать лично
И пользователь его где-то запишет?
источник

VH

Vladyslav Horodivsky... in DC8044 Newf4G
Sergey Parkhomenko
А бумажку с паролем повесить на моник)
++
источник

JW

Jonny Wong in DC8044 Newf4G
Sergey Parkhomenko
А бумажку с паролем повесить на моник)
А потом ноунейм хакнул сеть
источник

VK

Vlad Kucher in DC8044 Newf4G
Sergey Parkhomenko
А бумажку с паролем повесить на моник)
Обижаешь, под клавиатуру положить!
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Так как часто меняем в итоге? или не меняем вообще?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
И как часто для админов?
источник

SP

Sergey Parkhomenko in DC8044 Newf4G
Vlad Kucher
Обижаешь, под клавиатуру положить!
Ну это если предприятие, а в бухгалтерии на моник надо
источник

VH

Vladyslav Horodivsky... in DC8044 Newf4G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Так как часто меняем в итоге? или не меняем вообще?
Меняем при инцидентах. Инцидент для себя определяет каждый сам)
Ну и при смене админа обязательно)
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Хех)
источник

SP

Sergey Parkhomenko in DC8044 Newf4G
Пароль - время получения зп чч:мм:сс и сумма (если зп почасовка или выработка)
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Если б на том проекте админ пасс не менял, все прошло бы намного быстрее...
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf4G
Не знаю, менять пароли только при инцидентах (упустим момент что еще и инцидент нужно определить) звучит как-то не очень
источник

VK

Vlad Kucher in DC8044 Newf4G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Не знаю, менять пароли только при инцидентах (упустим момент что еще и инцидент нужно определить) звучит как-то не очень
Ну смотри, ты меняешь их по расписанию, даже раз в год. Ориентируемся на пользователя, пользователь обычно ленивый, он не разбирается в этом вайшем айти и сесурити. Он поставит пароль, но добавит к нему единичку. Будет ли это полезно? Нет.
Второй вариант, он поставит другой пароль и забудет его, тебе придётся его ресетить. А есть системы на которых ресет админа - большая боль, и что делать?
источник

JW

Jonny Wong in DC8044 Newf4G
Хорошо другой вопрос
источник

JW

Jonny Wong in DC8044 Newf4G
А если корпоративный вайфай
источник