Size: a a a

Чат Салатовой телеги

2019 July 16

AB

Alexander Bystrov in Чат Салатовой телеги
неплохая прога )
источник

AB

Alexander Bystrov in Чат Салатовой телеги
а пароли держать в keepass
источник

V

Vova in Чат Салатовой телеги
*keepassxc
источник

V

Vasiliy in Чат Салатовой телеги
учетки еще проверять периодически желательно https://haveibeenpwned.com/
источник

D

Dok in Чат Салатовой телеги
Vasiliy
учетки еще проверять периодически желательно https://haveibeenpwned.com/
И зачем этот сервис нужен?
источник

IM

Igor Myzgin in Чат Салатовой телеги
попал!
источник

MS

Mikhail Solovyev in Чат Салатовой телеги
Ща вот как шмальну
источник

V

Vasiliy in Чат Салатовой телеги
Dok
И зачем этот сервис нужен?
Мы нашли, например, тех, кто LinkedIn на корп.ящик регистрировал. А где корп.ящик - там и пароль корп.учетки и в LinkedIn могут совпасть совершенно случайно. Повод поговорить с сотрудником, поглядеть более пристально...
источник

MS

Mikhail Solovyev in Чат Салатовой телеги
1qaz@WSX3edc
источник

C

Combot in Чат Салатовой телеги
источник

IM

Igor Myzgin in Чат Салатовой телеги
Mikhail Solovyev
1qaz@WSX3edc
это ващще анбрейкабл пассворд!
источник

АС

Алексей Сарычев in Чат Салатовой телеги
А почему сразу нельзя политиками сделать 14 символов и комплексность?
источник

SL

Sergey L in Чат Салатовой телеги
Алексей Сарычев
А почему сразу нельзя политиками сделать 14 символов и комплексность?
вопрос в наличии спеца по безопасности и его возможности доказать руководству свою профпригодность. ТОчнее степени доверия к его словам
источник
2019 July 17

AM

Andrey Mitnikov in Чат Салатовой телеги
источник

IB

Ivan Budylin in Чат Салатовой телеги
Как бы NIST говорит, что фашизм в области парольных политик не имеет смысла. Надо а) дать возможность придумать пароль, который можно запомнить (см. пример выше) б) следить, не проявляет ли пользователь признаки компрометации и, наконец, в) при использовании пароля ВСЕГДА использовать второй фактор.
источник

SL

Sergey L in Чат Салатовой телеги
Ivan Budylin
Как бы NIST говорит, что фашизм в области парольных политик не имеет смысла. Надо а) дать возможность придумать пароль, который можно запомнить (см. пример выше) б) следить, не проявляет ли пользователь признаки компрометации и, наконец, в) при использовании пароля ВСЕГДА использовать второй фактор.
Угу. По нашей новой политике первый пароль не прокатит. Слишком короткий. Ну и плюс мы убрали обязательную смену раз в 3 месяца. ( Сейчас срок больше, но сложность заметно выше) Что позволяет уменьшить количество записей на бумаге. И второй фактор уже почти везде.
источник

SG

Segrey Galaktionov in Чат Салатовой телеги
Sergey L
Угу. По нашей новой политике первый пароль не прокатит. Слишком короткий. Ну и плюс мы убрали обязательную смену раз в 3 месяца. ( Сейчас срок больше, но сложность заметно выше) Что позволяет уменьшить количество записей на бумаге. И второй фактор уже почти везде.
Два чая этому господину
источник

SL

Sergey L in Чат Салатовой телеги
Это не совсем мои грядки, но там хитрая политика. Автоматически определяется состав пароля - случайные данные или набор слов. Для первого варианта длина допускается меньше чем для второго. Не помню на память, но это около 14 и 20 символов минимум соответственно.
источник

SL

Sergey L in Чат Салатовой телеги
Ну в качестве бонуса - SSH proxy с логированием для важных систем.
источник

SG

Segrey Galaktionov in Чат Салатовой телеги
Sergey L
Это не совсем мои грядки, но там хитрая политика. Автоматически определяется состав пароля - случайные данные или набор слов. Для первого варианта длина допускается меньше чем для второго. Не помню на память, но это около 14 и 20 символов минимум соответственно.
А он нормализует символы хамелеоны ? Типа $ это и S и 5 ?
источник