İş hesapları birbirine bağlıdır. E-posta, Slack, Google Workspace, Microsoft 365 veya GitHub hesabındaki tek bir zayıf şifre, saldırgana müşteri verilerine, faturalara ve şirket içi dosyalara erişim sağlayabilir. Suçluların ödeme talep etmek için gerçek bir posta kutusunu kullandığı iş e-postası dolandırıcılığı, siber suçun en maliyetli türlerinden biridir. Saldırganlar, bir şirket içinde tekrar kullanılan veya tahmin edilebilen tek bir şifrenin çoğu zaman yeterli olduğunu bilir.

Herkesin, bir ekip şifre yöneticisinde oluşturulup saklanan, en az 16 karakterlik benzersiz ve rastgele bir şifreye sahip kendi girişi olmalıdır. Bir girişin gerçekten paylaşılması gerektiğinde, erişimin daha sonra kaldırılabilmesi için onu e-posta veya sohbet yerine şifre yöneticisi üzerinden paylaşın. Yönetici hesaplarını günlük hesaplardan ayrı tutun ve geçiş anahtarları veya güvenlik anahtarları gibi mevcut en güçlü seçeneklerle koruyun.

Güncel NIST yönergeleri (SP 800-63B), çalışanları şifrelerini sabit bir takvime göre değiştirmeye zorlamamayı önerir; bu uygulama çoğunlukla tahmin edilebilir varyasyonlara yol açar. Bunun yerine iki faktörlü kimlik doğrulamayı veya tek oturum açmayı (SSO) zorunlu tutun, şifreleri bilinen ihlal listelerine karşı kontrol edin ve biri ekipten ayrıldığında ya da bir ele geçirilme şüphesi olduğunda kimlik bilgilerini hemen değiştirin.

Üreteci dene

24

Ayarlarınız yalnızca bu cihazda hatırlanır. Gizlilik Politikası.

Örnek şifre desenleri

1

İki rastgele kelime tire ile birleştirilmiş + 2 rakam + sembol — örn. Word-Word##!

2

4 kelimelik kısa bir ifade, kelimeler arasında ayırıcı, boşluk yok — örn. Word_Word_Word_Word

3

Bir film alıntısının baş harfleri + yıl + sembol — örn. FirstLettersYYYY!

4

Üç nadir kelime art arda + rakam + sembol — örn. WordWordWord#9

5

Büyük/küçük harfleri karıştır, kelime başına bir yer değiştirme — örn. wOrd-wOrd-99!

6

Üretecin her şeyi seçmesine izin verin — en güvenli seçenek. Yukarıdaki Üret düğmesine tıklayın.

Sıkça Sorulan Sorular

Çalışanları 90 günde bir şifre değiştirmeye zorlamalı mıyız?
NIST SP 800-63B'ye göre hayır. Zorunlu periyodik değişiklikler, insanların bir sayı eklemek gibi küçük ve tahmin edilebilir düzenlemeler yapmasına yol açar. Uzun ve benzersiz şifreler istemek, ihlal listelerinde görünen şifreleri engellemek, iki faktörlü kimlik doğrulamayı zorunlu kılmak ve değişikliği yalnızca ele geçirilmeye dair kanıt olduğunda ya da erişimi olan biri ayrıldığında istemek daha etkilidir.
Bir iş arkadaşıyla şifre paylaşmanın en güvenli yolu nedir?
Paylaşılan kasaları destekleyen kurumsal bir şifre yöneticisi kullanın. Böyle bir araç şifreyi şifreleyerek korur, kimin erişimi olduğunu gösterir ve erişimi daha sonra geri almanızı sağlar. Şifreleri e-posta, sohbet veya elektronik tablolar üzerinden göndermekten kaçının; orada mesaj geçmişinde okunabilir halde kalırlar. Mümkün olduğunda tek bir hesabı paylaşmak yerine her kişiye kendi hesabını verin.

İlgili Araçlar

Güvenlik iş akışınıza bu araçlarla devam edin.