密碼無(wú)疑是保護(hù)賬戶安全的最常用措施之一,隨著互聯(lián)網(wǎng)木馬和攻擊的日益猖獗,許多企業(yè)的密碼應(yīng)用卻成為整體安全體系中最薄弱的環(huán)節(jié)之一。以下為常見(jiàn)密碼攻擊手段以及應(yīng)對(duì)措施。
1.暴力破解攻擊。防護(hù)措施:賬戶鎖定、密碼長(zhǎng)度和密碼短語(yǔ)超過(guò)20個(gè)字符、泄露密碼防護(hù)、自定義字典以及多因子身份驗(yàn)證(MFA)等。
2.字典攻擊。防護(hù)措施:密碼長(zhǎng)度/密碼短語(yǔ)超過(guò)20個(gè)字符、泄露密碼防護(hù)、自定義字典以及MFA等。
3.密碼噴灑攻擊。防護(hù)措施:密碼長(zhǎng)度/密碼短語(yǔ)超過(guò)20個(gè)字符、阻止增量密碼/常見(jiàn)模式、泄露密碼防護(hù)、自定義字典以及MFA。
4.網(wǎng)絡(luò)釣魚。防護(hù)措施:網(wǎng)絡(luò)安全意識(shí)培訓(xùn)、MFA、配置電子郵件banner以及郵件服務(wù)器配置(DKIM、SPF等)。
5.擊鍵記錄器攻擊。防護(hù)措施:安全意識(shí)培訓(xùn)、最新的惡意軟件防護(hù)、惡意URL防護(hù)、MFA、阻止未知的USB設(shè)備等。
6.社會(huì)工程攻擊。防護(hù)措施:加強(qiáng)企業(yè)安全意識(shí)培訓(xùn),應(yīng)用安全的MFA方法。
7.密碼重置。防護(hù)措施:加強(qiáng)幫助臺(tái)的驗(yàn)證/MFA、開(kāi)展安全意識(shí)培訓(xùn)、結(jié)合MFA的自助式密碼重置(SSPR)。
由于密碼是非法攻擊者闖入企業(yè)網(wǎng)絡(luò)環(huán)境的最簡(jiǎn)單途徑之一,正面臨著越來(lái)越多的攻擊威脅。為了更好地保護(hù)企業(yè)的密碼免受攻擊,企業(yè)應(yīng)定期梳理企業(yè)面臨的風(fēng)險(xiǎn),并加強(qiáng)安全意識(shí)培訓(xùn)。