Size: a a a

2019 August 27

GV

G. G. V. IV in Codeibcommunity
Я в 2013 году пришел к этому осознанно и перестал использовать. Было сложно. Много сопротивления было, особенно со стороны системных администраторов. Даже  в 2019 году в Лондоне пришлось доказывать эту точку зрения ИТ компании, которая занимается техподдержкой другой компании, где я консультирую по ИБ. И возможно этой осенью и тут удастся согласовать все изменения в политики и забыть о периодической обязательной смене паролей.
источник

GV

G. G. V. IV in Codeibcommunity
Спасибо! Эту статью я не читал. Для русскоязычных админов пригодится на будущее.
источник

GV

G. G. V. IV in Codeibcommunity
Кстати, по поводу Майкрософт, я видел более ранние рекомендации. Ещё 1903 не существовало. Год или два назад.
источник

GV

G. G. V. IV in Codeibcommunity
Прочитал и возник вопрос... Но почему же не 5-6 лет назад! А админские и гостевые учётки по умолчанию даже админы первоклашки дизейблят и никогда не используют с начала 2000х.  Я надеюсь.
источник

GV

G. G. V. IV in Codeibcommunity
/%
Отказался каким образом? Просто убрал галочку о сроке действия пароля?
В 2013 использовали Duo Mobile. Сейчас Microsoft authenticator.
источник

Js

Jogi shimanskii in Codeibcommunity
Добрый день всем.
источник

Js

Jogi shimanskii in Codeibcommunity
В ваших организациях используется  шифрование информации на hdd при использовании ноутбуков, чтобы сотрудники "растеряши" при потери ноутбука в аэропорту, кафе и т.д. не слили случаем рабочие данные
источник

Js

Jogi shimanskii in Codeibcommunity
Например BitLocker
источник

V

Vasily in Codeibcommunity
многофакторная, не только пароль
источник

V

Vasily in Codeibcommunity
Microsoft: Многофакторная аутентификация защитит от 99,9% попыток взлома

https://www.anti-malware.ru/news/2019-08-27-1447/30573
источник

/

/% in Codeibcommunity
G. G. V. IV
В 2013 использовали Duo Mobile. Сейчас Microsoft authenticator.
Спасибо. Интересовал этот вопрос.
источник

AD

Andrey Dugin in Codeibcommunity
Kirill Zh
В NIST догадались, что смена скорее вредит, чем помогает
Mimikatz и утечки поблагодарят.
источник

AD

Andrey Dugin in Codeibcommunity
Длинным парольным фразам умеет противостоять LDAP в некоторых его реализациях.
источник

KS

Konstantin Shepeta in Codeibcommunity
Только не смс
источник

Js

Jogi shimanskii in Codeibcommunity
Konstantin Shepeta
Только не смс
Какие предлагаете Вы решения, точнее связки
источник

KS

Konstantin Shepeta in Codeibcommunity
Приложение, которое получает пин от сервера через интернет
источник

Js

Jogi shimanskii in Codeibcommunity
Например?
источник

GV

G. G. V. IV in Codeibcommunity
Для этих приложений Duo Mobile или Microsoft Authenticator ни интернет ни мобильная связь не являются обязательными.
источник

KS

Konstantin Shepeta in Codeibcommunity
Здесь Гугл поможет. Просто работая через интернет возможно построить более защищённый канал, нежели система сигнализации номер 7 без шифрования
источник

GV

G. G. V. IV in Codeibcommunity
Они генерят одноразовые пароли в отсутствии какой либо связи на телефоне.
источник