Cât de puternică este parola mea?

Implementați platforma de phishing GoPhish pe Ubuntu 18.04 în AWS

Cât de puternică este parola mea?

A avea o parolă puternică poate fi diferența între a păstra sau nu banii în contul tău bancar. O parolă servește ca punct de acces principal la identitatea dvs. online, la fel ca cheile dvs. de acasă. Cu toții avem o mulțime de privat informații stocate în conturile noastre de internet pe care dorim să le păstrăm în siguranță. Cu toate acestea, majoritatea este securizată doar de parole slabe.

De aceea, hackerii caută în mod constant punctele slabe în care îți pot sparge parola și pot obține acces la viața ta digitală. Încălcările de date și furtul de identitate sunt în creștere, parolele scurse fiind frecvent motivul. 

Parolele pot fi folosite pentru a iniția campanii de dezinformare împotriva organizațiilor, pentru a exploata informațiile financiare ale oamenilor pentru achiziții și pentru a asculta cu urechea persoanelor care folosesc camere de securitate conectate prin WiFi, odată ce hoții au furat acreditările. 

Acest articol a fost scris pentru a vă ajuta să înțelegeți securitatea parolei.

Testați-vă puterea parolei acum cu acest instrument gratuit de verificare a puterii parolei:

O parolă puternică este una pe care nu o poți ghici sau sparge folosind un atac cu forță brută. Parolele puternice constau dintr-o combinație de litere mari și mici, numere și simboluri speciale. Hackerii folosesc de obicei computere puternice pentru a efectua un atac de forță brută pentru a sparge parole slabe, iar parolele care sunt scurte și ușor de ghicit sunt de obicei sparte în câteva minute.  

Testul de putere a parolei UIC este un instrument pe care îl puteți utiliza direct în browser, gratuit. 

Puteți utiliza acest instrument pentru a testa puterea parolei. 

Această pagină conține comenzi și explicații pentru a începe. Folosind aceasta, este ușor să vezi cum să-ți îmbunătățești puterea parolei în timp real.

Este esențial să știu cât de sigură este parola mea?

În ultimii ani, lumea a fost martoră a hackerilor care au obținut acces la informații despre cardurile de credit, conturile companiilor aeriene și furtul de identitate.

Care este cel mai bun mod de a face față acestei amenințări în creștere? Pentru a ne proteja site-urile web, blogurile, conturile de rețele sociale, adresele de e-mail și alte conturi, creăm parole puternice. Următoarea întrebare este: de unde știți că parola dvs. este suficient de puternică pentru a vă proteja de amenințările externe?

O parolă puternică este cheia pentru a vă proteja prezența online și, indiferent cât de groși și de rezistenți sunt pereții dvs., dacă încuietoarea ușii poate fi deblocată cu ușurință, atunci prezența dvs. online va fi compromisă.

Cum se creează o parolă puternică?

Iată câteva dintre cele mai bune practici pentru crearea de parole sigure:

  • O parolă trebuie să aibă cel puțin 16 caractere; conform studiului nostru privind parolele, 45 % folosesc parole de opt caractere sau mai puține, care sunt mai puțin sigure decât parolele de 16 caractere sau mai mult.
  • O parolă ar trebui să fie alcătuită din litere, cifre și caractere speciale.
  •  Nu este niciodată o idee bună să partajați o parolă cu nimeni altcineva.
  • Nicio parolă nu trebuie să includă informații personale despre utilizator, cum ar fi adresa sau numărul de telefon. De asemenea, este o idee bună să omiteți orice informație care poate fi găsită pe rețelele sociale, cum ar fi numele copiilor sau animalelor dvs. de companie. 
  • Nu trebuie folosite litere sau cifre consecutive într-o parolă.
  • Nu utilizați niciodată termenul „parolă” sau aceeași literă sau număr de două ori într-o parolă.

Încercați să utilizați o frază lungă care are o anumită relevanță pentru dvs. Această expresie nu ar trebui să includă informații disponibile publicului.

Iată câteva exemple:

  • TheDogWentDownRoute66
  • AllDogsGoTo Heaven1967
  • Catch22CurveBalls

parolă slabă vs parolă puternică

Ce face o parolă puternică?

Lungimea (cu cât este mai lungă, cu atât este mai bine), o combinație de litere (majuscule și minuscule), cifre și simboluri, nicio legătură cu informațiile dvs. personale și nici termeni din dicționar sunt toate caracteristicile importante ale unei parole sigure. 

Vestea bună este că, pentru a încorpora toate aceste calități în parolele tale, nu trebuie să memorezi șiruri lungi de caractere, numere și simboluri aleatorii. Tot ce ai nevoie sunt câteva tehnici.

Implementați platforma de phishing GoPhish pe Ubuntu 18.04 în AWS

Cum să vă automatizați parolele în siguranță?

Așa că v-ați hotărât asupra unei parole cu lungimea perfectă, obscură și care include litere, cifre și majuscule. Sunteți pe drumul cel bun, dar sunteți încă departe de securitatea completă a parolei. 

Chiar dacă creezi o parolă bună și lungă, nu înseamnă că o vei aminti. Utilizați un instrument precum Google Password Manager și autentificarea cu mai mulți factori pentru a vă proteja parolele și a le stoca.

Nu utilizați aceeași parolă din nou și din nou

Dacă utilizați aceeași parolă pentru e-mail, cumpărături și alte site-uri web care stochează date personale sensibile (sau chiar un site web al comunității locale), acum ați pus în pericol toate celelalte servicii.

Nu vă notați niciodată parolele

Este tentant să ținem evidența parolelor în mod demodat, în special la locul de muncă, dar acest lucru este ușor de descoperit. Dacă aveți parole notate, cel mai bine este să le păstrați sub cheie.

O singură parolă pentru a le guverna pe toate (administratorii de parole)

Există mai multe aplicații care vă salvează în siguranță acreditările. Dacă aveți zeci de parole de care să urmăriți, un manager de parole vă poate păstra acreditările în siguranță. Google Password Manager, Bitwarden și LastPass sunt instrumente bune pentru gestionarea parolelor. Ele sunt, de asemenea, capabile să stocheze alte acreditări, cum ar fi cărți de credit, semințele de portofel criptomonede și note securizate. 

Când utilizați un manager de parole, va trebui să setați o parolă principală. această parolă principală va fi folosită pentru a vă accesa managerul de parole și pentru a vă acorda acces la toate acreditările. Este foarte important să setați o expresie de acces unică puternică ca parolă principală. Un exemplu de parolă principală puternică este:

„IPutMyFeetInHotWater@9PM”

Parolele nu trebuie partajate

Aceasta este o idee simplă și dacă într-adevăr trebuie să vă dezvăluiți parola, asigurați-vă că alte persoane nu vă ascultă sau nu se uită la parola dvs.

doi factori de autentificare

De ce ar trebui să utilizați autentificarea cu mai mulți factori?

ID-ul de utilizator tradițional și autentificarea cu parolă au mai multe puncte slabe, dintre care una este vulnerabilitatea parolei, care poate costa, de asemenea, companiile milioane de dolari. Actorii rău intenționați pot folosi programe automate de spargere a parolelor pentru a ghici diferite combinații de utilizatori și parole până când găsesc secvența corectă. 

În timp ce blocarea unui cont după un anumit număr de încercări eșuate de conectare poate ajuta la protejarea unei companii, hackerii pot obține acces la sistem printr-o varietate de mijloace. Acesta este motivul pentru care autentificarea multifactorială este atât de importantă, deoarece poate ajuta la reducerea riscurilor de securitate.

Scopul autentificării multi-factor (MFA) este de a oferi o apărare stratificată care face ca accesul la o țintă, cum ar fi un loc fizic, un dispozitiv de computer, o rețea sau o bază de date, să fie mai dificil pentru un utilizator neautorizat. 

Chiar dacă un element este spart sau spart, atacatorul mai are de depășit unul sau mai multe obstacole înainte de a obține acces la țintă.

Instrumente de prevenire a phishingului pentru organizația dvs

prevenirea Phishing atacurile este cea mai eficientă strategie pentru a evita o încălcare a datelor într-o organizație. O metodă este să folosiți instrumente de prevenire a atacurilor „înainte de amenințare”, cum ar fi GoPhish.

GoPhish poate simula atacuri de phishing pentru a instrui oamenii din organizația dvs. să detecteze e-mailurile impostoare. 

De ce este o idee bună să folosiți prevenirea phishingului instrumente?

Dacă un atacator trimite colegul tău pe o pagină de conectare falsă și își completează numele de utilizator și parola, atunci i-a fost compromisă parola.

Phishingul este o amenințare de top pentru securitatea parolelor și se bazează pe nivelul de apărare umană al organizației dvs. pentru a răspunde amenințării în mod adecvat.

Puteți instala firewall-uri și software antispyware pe mașinile dvs., dar dacă nu vă instruiți oamenii, nu veți avea o garanție bună că parolele și datele vor fi păstrate în siguranță.

Implementați platforma de phishing GoPhish pe Ubuntu 18.04 în AWS

Top 3 instrumente de gestionare a parolelor:

  1. KeePass – Acesta este un manager de parole gratuit și open source care vă permite să generați, să stocați și să gestionați cu ușurință toate parolele într-o singură locație sigură. Este extrem de personalizabil și oferă caracteristici de securitate avansate, cum ar fi autentificarea în doi factori, randomizarea datelor, integrarea cu multe servicii de stocare în cloud, suport pentru mai multe baze de date locale, funcționalitate de tastare automată în browsere web și un generator de parole încorporat.
  2. LastPass – Dacă sunteți în căutarea unui instrument de gestionare a parolelor ușor de utilizat, care acceptă și autentificarea cu doi factori, atunci LastPass merită cu siguranță verificat. Oferă o gamă largă de funcții puternice, cum ar fi spațiu de stocare nelimitat pentru parolele și alte informații sensibile, capacitatea de completare automată a formularelor, astfel încât să puteți completa rapid formularele de autentificare pe site-uri web, suport pentru dispozitive mobile, cum ar fi smartphone-uri și tablete, backup online și sincronizare. pe toate dispozitivele dvs. și un generator de parole care vă poate genera parole puternice.
  3. Dashlane – Acesta este un alt manager de parole popular care oferă o serie de caracteristici utile, cum ar fi capacitatea de conectare automată, astfel încât să nu trebuie să vă amintiți mai multe nume de utilizator și parole, sincronizare în cloud, astfel încât datele dvs. să fie mereu actualizate pe toate dispozitivele dvs. suport de autentificare în doi factori (cu aprobare cu o singură atingere), generare instantanee de parole cu opțiuni avansate de securitate, o funcție de contact de urgență care permite prietenilor sau membrilor familiei să acceseze informații importante în caz de urgență, un portofel digital pentru stocarea datelor financiare sensibile cum ar fi informații despre cardul de credit în siguranță și multe altele.

După cum puteți vedea, există multe instrumente excelente de gestionare a parolelor disponibile care vă pot ajuta să vă gestionați cu ușurință toate parolele într-un mod sigur și convenabil. Deși aceste instrumente variază în ceea ce privește caracteristicile și funcționalitatea, toate vă facilitează stocarea și gestionarea tuturor parolelor în siguranță, fără a fi nevoie să le amintiți sau să le scrieți pe note lipicioase! În plus, majoritatea acestor instrumente oferă și măsuri de securitate suplimentare, cum ar fi suportul de autentificare cu doi factori, ceea ce este cu siguranță un plus dacă căutați cea mai puternică protecție posibilă pentru datele dumneavoastră importante. Așadar, alege-l pe cel care se potrivește cel mai bine preferințelor și nevoilor tale personale și începe să-l folosești astăzi, astfel încât să fii sigur că conturile tale online vor fi întotdeauna în siguranță!

Concluzie

Este în regulă să lăsați parolele slabe neatinse? Nu. Atacatorii sunt conștienți de reglementări și au creat software pentru a le eluda. Ei compilează o bază de date cu parole populare și apoi le sparg folosind o varietate de metode. 

Pentru a rămâne cu un pas înaintea acestor hoți online, faceți o verificare a securității parolei cu un scor mare al parolei, deoarece parola dvs. este cheia finală pentru a vă păstra portalul ascuns. Când cineva îi urmează pe acești directori de școală veche și introduce un cod scurt, testerul de putere a parolei îl semnalează ca o parolă slabă, permițându-ți să o schimbi în ceva mai sigur. 

Este tentant să te gândești la această autentificare ca la o apărare puternică împotriva atacurilor cibernetice, dar de fapt este pur și simplu un alt instrument de securitate din cutia ta de instrumente. Autentificarea cu mai mulți factori ar trebui să fie încorporată în același mod în care firewall-urile, anti-spam și antivirus sunt utilizate în compania dvs. Este o precauție de bază care ar trebui luată pentru a vă păstra informațiile private și datele clienților în siguranță de atacatorii externi, în fața problemelor de securitate actuale.

În plus, accesul utilizatorilor la sisteme și date de mare valoare ar trebui restricționat. Această metodă poate ajuta la securizarea datelor sensibile și critice pentru afaceri atât de încălcări deliberate, cât și neglijente. De asemenea, puteți urmări comportamentul utilizatorilor pentru a identifica și a atenua preocupările legate de amenințările din interior. 

GoPhish este resursa dvs. de bază pentru protecția împotriva phishingului și alte tipuri de testare de penetrare. Dacă credeți că compania dvs. este deosebit de vulnerabilă la încercările de phishing, vă recomandăm să faceți un test de phishing.


Implementați platforma de phishing GoPhish pe Ubuntu 18.04 în AWS