Rumah Keuangan Pribadi Mencegah Hacking dengan Penanganan Kata Sandi-Cracking - dummies

Mencegah Hacking dengan Penanganan Kata Sandi-Cracking - dummies

Daftar Isi:

Video: Exploit BYPASS 2018 2024

Video: Exploit BYPASS 2018 2024
Anonim

Mengambil beberapa tindakan penanggulangan umum dapat mencegah peretasan kata kunci penting Anda. Kata sandi untuk satu sistem biasanya sama dengan kata sandi untuk banyak sistem lainnya karena banyak orang menggunakan kata kunci yang sama pada setiap sistem yang mereka gunakan. Untuk alasan ini, Anda mungkin ingin mempertimbangkan untuk menginstruksikan pengguna untuk membuat kata kunci yang berbeda untuk sistem yang berbeda, terutama pada sistem yang melindungi informasi yang lebih sensitif.

Penyimpanan kata sandi

Jika Anda harus memilih antara kata kunci yang lemah yang dapat dihafalkan pengguna dan kata kunci kuat yang harus ditulis pengguna Anda, mintalah pembaca menuliskan kata sandi dan simpan informasi dengan aman. Latih pengguna untuk menyimpan kata sandi tertulis mereka di tempat yang aman - bukan di keyboard atau dengan file komputer yang dilindungi sandi dengan mudah retak. Pengguna harus menyimpan kata sandi tertulis di salah satu lokasi ini:

Lemari arsip atau brankas kantor yang terkunci
  • Enkripsi disk penuh (keseluruhan) yang dapat mencegah penyusup agar tidak mengakses OS dan kata sandi yang tersimpan pada sistem.

  • Alat pengelolaan kata kunci yang aman seperti

  • LastPass

    • Password Safe, perangkat lunak open source yang awalnya dikembangkan oleh Counterpane

    • Kebijakan kata sandi

Sebagai hacker etis, Anda harus menunjukkan kepada pengguna pentingnya mengamankan kata sandi Berikut adalah beberapa tip tentang cara melakukannya:

Tunjukkan cara membuat kata sandi yang aman.
  • Lihat mereka sebagai passphrases karena orang cenderung mengambil kata sandi secara harfiah dan hanya menggunakan kata-kata, yang bisa kurang aman. Tunjukkan apa yang bisa terjadi bila kata sandi lemah digunakan atau kata sandi dibagikan.

  • Dengan tekun membangun kesadaran pengguna akan serangan rekayasa sosial.

  • Terapkan (atau setidaknya dorong penggunaan) kebijakan pembuatan kata kunci yang kuat yang mencakup kriteria berikut:

Gunakan huruf besar dan huruf kecil, karakter khusus, dan angka.

  • Jangan gunakan angka saja. Kata sandi semacam itu bisa diatasi dengan cepat. Tuliskan kata-kata salah atau buat akronim dari kutipan atau kalimat.

  • Misalnya, ASCII adalah akronim untuk American Standard Code for Information Interchange yang juga dapat digunakan sebagai bagian dari kata sandi. Gunakan karakter tanda baca untuk memisahkan kata atau akronim.

  • Ubah kata sandi setiap 6 sampai 12 bulan atau segera jika mereka dicurigai dikompromikan.

  • Apa pun yang lebih sering menimbulkan ketidaknyamanan yang hanya berfungsi untuk menciptakan lebih banyak kerentanan. Gunakan kata kunci yang berbeda untuk setiap sistem.

  • Ini sangat penting bagi host infrastruktur jaringan, seperti server, firewall, dan router. Tidak apa-apa menggunakan kata kunci yang serupa - cukup buat mereka sedikit berbeda untuk setiap jenis sistem, seperti SummerInTheSouth-Win7 untuk sistem Windows dan Linux + SummerInTheSouth untuk sistem Linux. Gunakan kata kunci panjang variabel.

  • Trik ini bisa membuang penyerang karena mereka tidak akan mengetahui panjang kata kunci minimum atau maksimum yang diperlukan dan harus mencoba semua kombinasi panjang kata sandi. Jangan gunakan kata-kata slang biasa atau kata-kata yang ada dalam kamus.

  • Jangan mengandalkan sepenuhnya pada karakter yang terlihat serupa, seperti

  • 3 dan bukan E, 5 dan bukan S, atau ! bukan 1. Program cracking password dapat memeriksa ini. Jangan gunakan kembali kata sandi yang sama dalam setidaknya empat sampai lima perubahan kata sandi.

  • Gunakan screen saver yang dilindungi kata sandi.

  • Layar yang tidak terkunci adalah cara yang bagus bagi sistem untuk dikompromikan meskipun hard drive mereka dienkripsi. Jangan berbagi kata sandi.

  • Untuk masing-masing miliknya sendiri! Hindari menyimpan kata sandi pengguna di lokasi pusat yang tidak aman

  • , seperti spreadsheet yang tidak dilindungi pada hard drive. Ini adalah undangan untuk bencana. Gunakan Password Safe atau program serupa untuk menyimpan kata sandi pengguna. Penanggulangan lain

Berikut adalah beberapa tindakan pencegahan hacking password lainnya:

Aktifkan audit keamanan untuk membantu memantau dan melacak serangan kata sandi.

  • Uji aplikasi Anda untuk memastikan mereka tidak menyimpan kata sandi tanpa batas waktu dalam memori atau menuliskannya ke disk.

  • Alat yang bagus untuk ini adalah WinHex. Jaga agar sistem Anda ditambal.

  • Sandi disetel ulang atau dikompromikan selama buffer overflows atau kondisi penolakan layanan lainnya (DoS). Kenali ID pengguna Anda.

  • Jika akun tidak pernah digunakan, hapus atau nonaktifkan akun sampai dibutuhkan. Anda dapat menentukan akun yang tidak terpakai dengan pemeriksaan manual atau dengan menggunakan alat seperti DumpSec, alat yang dapat menghitung sistem operasi Windows dan mengumpulkan ID pengguna dan informasi lainnya. Sebagai administrator keamanan di organisasi Anda, Anda dapat mengaktifkan kunci penguncian

untuk mencegah upaya pemecahan kata sandi. Penguncian akun adalah kemampuan untuk mengunci akun pengguna selama waktu tertentu setelah beberapa upaya gagal masuk gagal telah terjadi. Sebagian besar sistem operasi memiliki kemampuan ini. Jangan meletakkannya terlalu rendah, dan jangan mengaturnya terlalu tinggi untuk memberi pengguna jahat kesempatan lebih besar untuk masuk. Tempat antara 5 dan 50 mungkin bekerja untuk Anda. Pertimbangkan hal berikut saat mengkonfigurasi lockout akun pada sistem Anda:

Untuk menggunakan penguncian akun untuk mencegah kemungkinan kondisi DoS pengguna, memerlukan dua kata kunci yang berbeda, dan tidak menetapkan waktu penguncian untuk yang pertama jika fitur itu tersedia di sistem operasi anda

  • Jika Anda mengizinkan autoreset akun setelah jangka waktu tertentu - sering disebut sebagai

  • penyusup lockout - jangan menetapkan jangka waktu singkat.Tiga puluh menit sering bekerja dengan baik. Penghitung masuk gagal dapat meningkatkan keamanan kata sandi dan meminimalkan keseluruhan efek dari lockout akun jika akun mengalami serangan otomatis. Penghitung masuk dapat memaksa perubahan kata sandi setelah sejumlah usaha gagal. Jika jumlah usaha login yang gagal tinggi dan terjadi dalam waktu singkat, akun tersebut kemungkinan mengalami serangan kata kunci otomatis.

Penanganan proteksi password lainnya mencakup

Metode otentikasi yang lebih kuat.

  • Contohnya adalah tantangan / tanggapan, kartu cerdas, token, biometrik, atau sertifikat digital. Reset password otomatis.

  • Fungsi ini memungkinkan pengguna mengelola sebagian besar masalah kata kunci mereka tanpa melibatkan orang lain. Jika tidak, masalah dukungan ini menjadi mahal, terutama untuk organisasi yang lebih besar. Password-melindungi BIOS sistem.

  • Hal ini sangat penting pada server dan laptop yang rentan terhadap ancaman keamanan fisik dan kerentanan.

Mencegah Hacking dengan Penanganan Kata Sandi-Cracking - dummies

Pilihan Editor

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Fitur Text to Speech yang bagus dapat membantu Anda bendera dan kemudian memperbaiki beberapa kesalahan yang jika tidak, anda harus memeriksa dan memverifikasi dengan membandingkan sel ke sel. Biasanya, Anda melakukan ini dengan memeriksa kolom dan baris data dalam spreadsheet terhadap dokumen asli tempat Anda membuat spreadsheet. Teks Excel ...

Membuat Database Anda dengan Fungsi Database Excel - dummies

Membuat Database Anda dengan Fungsi Database Excel - dummies

Semua fungsi database di Excel mengambil referensi database sebagai argumen pertama Area database harus menyertakan header (field name) pada baris pertama. Pada gambar berikut, baris pertama menggunakan Student ID, Class, Teacher, dan Final Grade sebagai header informasi di masing-masing kolom. Menggunakan database untuk menyimpan siswa ...

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Hari ini memiliki lebih dari 400 fungsi yang tersedia di Excel, dan Microsoft terus menambahkan lebih banyak dengan setiap versi baru perangkat lunak. Banyak fungsi ini tidak relevan untuk digunakan di bidang keuangan, dan sebagian besar pengguna Excel hanya menggunakan persentase yang sangat kecil dari fungsi yang ada. Jika Anda menggunakan Excel untuk tujuan pemodelan keuangan, ...

Pilihan Editor

Dasar-dasar Mentransfer Foto Digital - dummies

Dasar-dasar Mentransfer Foto Digital - dummies

Mentransfer (juga dikenal sebagai men-download atau meng-upload) foto dan film ke Komputer adalah proses yang cukup sederhana. Anda dapat mentransfer beberapa cara yang berbeda. Masing-masing memiliki pro dan kontra. Beberapa metode membutuhkan perangkat keras tambahan, seperti card reader. Menghubungkan Sebelum Anda mulai mentransfer foto ke komputer Anda, Anda harus membuat sambungan. ...

Memilih Kamera Digital Metering Mode - dummies

Memilih Kamera Digital Metering Mode - dummies

Banyak kamera digital menawarkan pilihan mode metering autoexposure. Metering mode berarti cara di mana meteran mekanisme autoexposure kamera - mengukur - cahaya di tempat kejadian saat menghitung pemaparan yang tepat untuk foto Anda. Anda biasanya dapat memilih dari metering matriks, metering tertimbang kelas, dan metering spot.

Pilihan Editor

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

Termasuk gambar sidebar di TypePad Anda blog adalah cara terbaik untuk mempromosikan situs web, blog, atau produk lain. Gambar bilah samping biasanya terbilang kecil (sering 125 piksel dengan 125 piksel), namun ukurannya pada akhirnya bergantung pada tema dan desain blog Anda sendiri. Selain itu, Anda dapat mengatur gambar untuk ditautkan ke ...

Ketik Dashboard Dashboard Shortcuts - dummies

Ketik Dashboard Dashboard Shortcuts - dummies

Di halaman utama blog TypePad Anda, strip hijau di bagian atas adalah Dashboard - bilah navigasi tingkat akun Anda. Gunakan Dasbor TypePad untuk mengakses akun TypePad inti Anda, bukan hanya blog individual Anda - perbedaan penting untuk menarik karena banyak orang mengelola beberapa blog dari satu akun. Ini berguna ...

Jenis Komunitas Online - dummies

Jenis Komunitas Online - dummies

Banyak jenis komunitas online ada, namun mekanika dan inner pekerjaannya serupa. Meskipun fokus setiap komunitas online mungkin tidak terkait, tipe kepribadiannya bersifat universal. Setelah beberapa saat, tipe kepribadian ini mudah dikenali, bahkan jika Anda telah beralih ke komunitas lain. Komunitas online di-host di berbagai ...