Боль безопасника — это ненадежные пароли пользователей.
С qwerty и 123456 центр киберзащиты DataLine борется так: они регулярно выгружают из Active Directory хэши паролей всех сотрудников и пытаются подобрать каждый по словарю. Во время первой ревизии за 5 минут удалось подобрать 30% паролей.
После этого мы добровольно-принудительно отправились менять ненадежные пароли. Отделаться qwerty_123 не получилось. В новом пароле должно быть минимум 14 символов, он должен содержать цифры, прописные и строчные буквы и специальные символы.
Спустя неделю, когда все сотрудники успели сменить свои пароли, центр киберзащиты снова попытался подобрать их. Так вот: ни одного пароля подобрать не удалось ☝
#хозяйкеназаметку