מהי הגנה על סיסמאות?
קבל מידע נוסף על האבטחה של Microsoft
פתרונות זהויות וגישה
עזור לספק הגנה מפני מתקפות אבטחת סייבר עם פתרון מלא לניהול זהויות וגישה.
הגנה ללא סיסמה
גלה כיצד משתמשי קצה יכולים להיכנס במבט אחד או בהקשה אחת באמצעות אימות ללא סיסמה.
אבטחת סיסמה עוזרת להגן על הנתונים שלך מפני שחקנים רעים על ידי זיהוי וחסימה של סיסמאות מוכרות חלשות, וריאציות שלהן וכל מונח חלש נוסף הספציפי לארגון שלך.
סיסמאות הן קו ההגנה הראשון מפני גישה לא מורשית למכשירים ולחשבונות מקוונים. ככל שהסיסמה חזקה יותר, כך המכשירים, הקבצים והחשבונות שלך יהיו מוגנים יותר.
אלה הדרכים הטובות ביותר להגן על הסיסמאות שלך:
- צור סיסמאות חזקות שאורכן עולה על 12 תווים, כלול אותיות רישיות ואותיות קטנות וסימני פיסוק, והימנע מנתיבים שניתן לזכור במקלדת.
- אל תשתמש באותה סיסמה בחשבונות מרובים.
- אחסן סיסמאות במקום בטוח באינטרנט, למשל באמצעות מנהל סיסמאות, וכן באופן לא מקוון.
- השתמש באימות רב-גורמי שמחייב שני אלמנטים של זיהוי, או יותר, כדי להשיג גישה לחשבון.
- התקן תוכנת אנטי-וירוס ותוכנה נגד תוכנות זדוניות במכשירים כדי לזהות פעילות חשודה ולהתריע מפניה.
שחקנים רעים משתמשים במגוון טקטיקות כדי לגנוב סיסמאות, כולל:
- מתקפות Brute Force, שיטה שמשתמשת בניסוי ותעייה כדי לפצח סיסמאות והרשאות כניסה כדי להשיג גישה לא מורשית לחשבונות ולמערכות.
- מילוי אישורים, שימוש אוטומטי בשמות משתמש ובסיסמאות גנובים כדי להשיג גישה לא מורשית לחשבונות מקוונים.
- התקפות מילון, שמנסות "לנחש" סיסמה על ידי הזנת כל המילים במילון ושימוש בנגזרות של המילים הללו עם החלפות של תווים וחלופות אלפאנומריות וכן שימוש בסיסמאות ובצירופי מילים שהודלפו.
- רישום הקשות, שימוש בתוכנה שעוקבת אחר הקשות המקלדת שנלחצו על ידי המשתמש, כולל קודי PIN, מספרים של כרטיסי אשראי, שמות משתמש וסיסמאות.
- תוכנות זדוניות, תוכנה זדונית שנועדה לגרום נזק או לנצל לרעה מערכות מחשב, ובמקרים רבים, לגנוב סיסמאות.
- מתקפת סיסמאות מרובות מסוג Spraying, שימוש בסיסמה יחידה כנגד חשבונות רבים כדי למנוע נעילת חשבונות ולהישאר לא מזוהים.
- דיוג, אשר גורם למשתמשים - בדרכי הונאה - לשתף את האישורים שלהם עם פורצי מחשבים (האקרים) שמתחזים למוסדות ולספקים לגיטימיים.
חוזק של סיסמה הוא המידה שבה הסיסמה אפקטיבית כנגד מתקפה. חוזק של סיסמה תלוי באורך שלה, במורכבות שלה ובמידה שבה לא ניתן לצפות אותה.
סיסמאות חזקות הן קו ההגנה הראשון מפני מתקפות סייבר והן יכולות לעזור בצמצום הסיכון להפרות אבטחה. הן לרוב ארוכות וכוללות אותיות רישיות, אותיות קטנות, מספרים ותווים מיוחדים. סיסמאות חזקות לא אמורות לכלול מידע אישי. להלן כמה דוגמאות:
- Pilot-Goose-21-Cheese-Wizard.
- Pie_Bumpy_Dove_Mac44.
- Oui.Mister.Kitkat.99.