Что такое защита паролем?
Подробнее о Microsoft Security
Решения для управления идентификацией и доступом
Комплексное решение для управления идентификацией и доступом поможет защититься от кибератак.
Компрометация удостоверений
Благодаря удобному решению для идентификации сотрудники будут продуктивно работать в защищенной среде.
Система защиты паролем помогает обезопасить данные от злоумышленников. Она обнаруживает и блокирует ненадежные комбинации и их варианты, учитывая при этом условия, характерные для конкретной организации.
Пароли — это первая линия защиты от несанкционированного доступа к устройствам и учетным записям в Интернете. Чем надежнее пароль, тем лучше будут защищены устройства, файлы и учетные записи.
Вот несколько рекомендаций по работе с паролями:
- Создавайте надежные пароли длиной более 12 символов, среди которых есть прописные и строчные буквы, а также знаки препинания. Избегайте распространенных комбинаций, связанных с расположением клавиш на клавиатуре.
- Не используйте один и тот же пароль для нескольких учетных записей.
- Храните пароли в безопасном месте на автономном носителе или в Интернете. Например, используйте менеджер паролей.
- Используйте многофакторную проверку подлинности, при которой для доступа к учетной записи требуется пройти не менее двух этапов идентификации.
- Установите антивирусную и антивредоносную программы на свои устройства. Такое ПО будет обнаруживать подозрительную активность и предупреждать вас.
Для кражи паролей злоумышленники применяют различные тактики:
- Атаки методом подбора. Чтобы взломать пароль и получить несанкционированный доступ к учетной записи и системе, просто перебираются все возможные комбинации.
- Подстановка учетных данных. Украденные имена пользователей и пароли автоматически используются для получения несанкционированного доступа к учетным записям в Интернете.
- Атака перебором по словарю. Пароли пытаются взломать путем ввода слов из словаря и производных от них, в которых буквы заменяются символами, цифрами или другими буквами. Также используются полученные в результате утечек пароли и парольные фразы.
- Кейлоггинг. Специальное программное обеспечение отслеживает все манипуляции пользователя с клавиатурой. Это позволяет заполучить PIN-коды, номера платежных карт, имена пользователей и пароли.
- Применение вредоносных программ. Специальное программное обеспечение наносит вред компьютерным системам, эксплуатирует их уязвимости и часто применяется для кражи паролей.
- Атаки с распылением паролей. Для попыток входа в различные учетные записи используется один пароль. Это позволяет избегать блокировки и оставаться незамеченным.
- Фишинг. Злоумышленники обманом заставляют пользователей предоставлять им учетные данные, выдавая себя за организации и поставщиков услуг с хорошей репутацией.
Надежность пароля определяется его способностью не быть взломанным во время атак злоумышленников. Этот показатель зависит от длины, сложности и непредсказуемости комбинации.
Надежные пароли формируют первую линию защиты от кибератак и снижают риск появления брешей в системе безопасности. Обычно они представляют собой длинную комбинацию, в которой есть прописные и строчные буквы, цифры и специальные символы. В надежных паролях не должно быть никакой личной информации. Вот несколько примеров:
- Pilot-Goose-21-Cheese-Wizard.
- Pie_Bumpy_Dove_Mac44.
- Oui.Mister.Kitkat.99.