top of page

Entspricht Ihre Passwortrichtlinie den NIST-Empfehlungen?

  • Markus Haas
  • 24. Nov. 2022
  • 1 Min. Lesezeit

Der aktualisierte Leitfaden von NIST *) enthält neue Taktiken und überarbeitet frühere Praktiken, die bei der Gestaltung von Passwortrichtlinien helfen sollen.

Um sicherere Passwörter zu erstellen und fortgeschrittene anhaltende Bedrohungen zu reduzieren, empfiehlt NIST, die folgenden Aktualisierungen an Ihrer Passwortrichtlinie vorzunehmen:


Erhöhen Sie die Anzahl der Zeichen.

Längere Passwörter ermöglichen es den Benutzern, Passphrasen zu erstellen, d. h. Abfolgen von nicht zusammenhängenden Wörtern (also nicht Ihr Lieblingsspruch) und Leerzeichen, die leichter zu merken sind.


Ermutigung zur Verwendung aller Zeichen.

Das NIST empfiehlt, alle Zeichen, einschliesslich Leerzeichen, für Passwörter zur Verfügung zu stellen, um den Aufwand für die Benutzer zu verringern, sich eindeutige Anmeldedaten auszudenken. Aber Sie müssen nicht mehr unbedingt Sonderzeichen verwenden.


Erleichterung der Passwortverwaltung für Benutzer.

Durch den Einsatz von Passwortmanagern, die eine weitere Sicherheitsebene hinzufügen, ist es auch an der Zeit, die regelmässige Änderung von Passwörtern zu beenden. Obligatorische Änderungen von Passwörtern führen zu vorhersehbarem Verhalten, das zu schwächeren Passwörtern führt, was wiederum die Sicherheit verringert.


*) National Institute of Standards and Technology (USA)

Aktuelle Beiträge

Alle ansehen
Öffentliches Hacking

Wie oft sehen Sie Aushänge, auf denen WLAN-Zugang und Ladestationen für Ihre Mobilgeräte kostenlos angeboten werden? Diese Annehmlichkeiten stehen Ihnen in vielen öffentlichen Einrichtungen wie Cafés

 
 
 
Diese LinkedIn-Warnung ist eine Phishing-Falle

Im Betrug dieser Woche postest du auf LinkedIn und erhältst anschliessend eine Antwort, die scheinbar offiziell von der LinkedIn‑Website stammt. Die Antwort erscheint als Kommentar zu deinem Beitrag u

 
 
 
Phishing-as-a-Service-Kits machen Angriffe einfacher

Phishing-as-a-Service-Kits werden immer ausgeklügelter und ermöglichen es weniger erfahrenen Kriminellen, umfangreiche Phishing-Kampagnen durchzuführen, berichtet Barracuda Networks. Zu den Methoden d

 
 
 

Kommentare


Verpassen Sie keine Beiträge

Wenn Sie keine CSF Blog-Beiträge verpassen wollen, tragen Sie sich hier ein. Wir freuen uns!

Danke für Ihre Anmeldung.

bottom of page