密码安全:为何你成为最薄弱的一环

本网络研讨会深入探讨密码安全策略,分析当前行业标准如PCI、Microsoft、NIST、Google和Apple的密码建议,解释为何推荐15字符密码长度以抵御暴力破解和密码喷洒攻击,并讨论哈希算法和Windows LM哈希的弱点。

网络研讨会:密码:你是最薄弱的环节 - 黑山信息安全公司

为什么公司仍然推荐8字符最小密码长度?
密码是攻击者最容易攻击的目标之一,但公司仍然允许在其环境中使用弱密码。多个服务提供商基于过时的数据推荐8字符最小密码。
本次网络研讨会的幻灯片可在此处找到:https://www.blackhillsinfosec.com/wp-content/uploads/2020/09/SLIDES_PasswordsWeakestLink.pdf

时间戳:

  • 3:26 – 开始部分
  • 4:23 – 专家观点:PCI
  • 5:55 – 专家观点:Microsoft
  • 9:29 – 专家观点:NIST
  • 16:01 – 专家观点:Google
  • 16:28 – 专家观点:Apple
  • 16:42 – 更多专家观点
  • 17:49 – 为什么是15个字符
  • 18:06 – 暴力破解、密码喷洒
  • 22:48 – 密码破解
  • 23:25 – 哈希算法、更多关于哈希
  • 25:49 – 什么是密码破解
  • 27:16 – Windows哈希、LM哈希算法、“LM哈希是“弱”的”、LM与NTLM破解
  • 31:14 – 为什么是15字符密码 – 答案、CJ对问题的回应
  • 36:32 – 数学计算、示例
  • 40:30 – 来自现场
  • 45:03 – 要点总结
  • 48:33 – 观众问题与评论

由于新的攻击方法和计算能力的增强,密码最小长度需要增加到15个字符以保持网络安全。
在本BHIS网络研讨会上,Darin和CJ讨论:

  • 当前密码策略:BHIS建议、Microsoft、Google、Apple、NIST
  • 为什么我们推荐15个字符 – 暴力破解、密码破解、LM哈希
  • 密码短语与密码
  • 推荐的密码策略总结

准备好了解更多?
通过Antisyphon的实惠课程提升您的技能!
随付随训培训
提供实时/虚拟和点播选项。


黑山信息安全公司
890 Lazelle Street, Sturgis, SD 57785-1611 | 701-484-BHIS (2447)
© 2008-2024
关于我们 | BHIS公司家族 | 隐私政策 | 联系

链接
搜索网站

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计