Разграничение доступа и парольная политика

Разграничение доступа и парольная политика
Доброе утро! Сегодня в журнале "Директор по безопасности" вышли две мои статьи, одна из них в открытом доступе:  http://www.s-director.ru/magazine/archive/viewdoc/2012/7/583.html
Анонс статьи:

Первый рубеж, который должен преодолеть злоумышленник, заключается в подборе пароля для доступа к данным. Если пароль слабый или хранится в открытом виде, то попытка взлома информационной системы будет успешной, при этом неважно, какие средства защиты информации установлены в системе, так как авторизация с нужными правами уже произошла.

Специалист по защите информации ОАО «Красноярсккрайгаз» ответит на следующие вопросы:

• Как упорядочить доступ сотрудников к ресурсам корпоративной сети? 
• Почему разграничение доступа и парольная политика важны для любой компании? 
• Как узнать, сколько времени понадобится для взлома пароля? 
• Где и как лучше всего хранить пароли?


Вторая статья доступна только читателям журнала - ссылка .


Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Ваш мозг на 60% состоит из жира. Добавьте 40% науки!

Сбалансированная диета для серого вещества

Подпишитесь и станьте самым умным овощем

Ксения Шудрова

эксперт по информационной безопасности, аспирант Сибирского государственного аэрокосмического университета