Запомнить
Регистрация Забыли пароль?
 

Блог экспертов

AppChecker’ом по Бляйхенбахеру

01/04/2019


Эксперты НПО «Эшелон» в результате исследования открытых программных проектов выявили критическую угрозу для интернет-приложений – возможность проведения атаки Бляйхенбахера! В настоящее время самым эффективным средством для заблаговременного предупреждения данной атаки является статический анализатор кодов AppChecker!

Обучение

002. Техническая защита информации. Способы и средства защиты информации от несанкционированного доступа.
24 - 28 июня 2019 года

026. Подготовка к CISSP и CISM (курс от профессионалов-практиков).
15 - 17 июля 2019 года

003. Тестирование на проникновение: технологии хакеров для аудита информационной безопасности.
5 - 7 августа 2019 года

006. Разработка безопасного ПО в соответствии с требованиями ГОСТ Р 56939­-2016.
5 - 7 августа 2019 года

039. Межсетевое экранирование и обнаружение сетевых атак. Администрирование ПАК «РУБИКОН».
12 - 13 августа 2019 года

010. Администрирование SIEM-системы КОМРАД.
14 - 15 августа 2019 года

016.1. Основы администрирования Astra Linux SE 1.6.
19 - 21 августа 2019 года

016.2. Системное администрирование, сервисы и сетевые приложения в Astra Linux SE 1.6.
22 - 26 августа 2019 года

016.3. Администрирование комплекса средств защиты и Astra Linux Directory в Astra Linux SE 1.6.
27 - 29 августа 2019 года

016.4. Администрирование Astra Linux SE 1.6: работа в смешанных сетях.
2 - 4 сентября 2019 года 

Реклама





Партнеры





Форум

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти  
Страницы: 1
Ответить
RSS
Есть ли у кого нибудь пример журнала учета паролей?
Есть ли у кого нибудь пример журнала учета паролей?
Вот пример нашего.
Снимок.JPG (33.42 КБ)
А для чего нужен такой журнал?
ICQ 377238542
Пароль должен хранится в тайне, а не в журнале. Тем более, когда люди у вас в журнале расписываются, они видят чужие пароли. Это 100% компрометация!
пример нашего журнала

заполняет системный админ / инженер по защите
пароли видят только они
ФИО расписывается системный админ / инженер по защите
journal_pass.png (12.64 КБ)
спс
пароли максимум могут печататься на листке бумаги и передаваться пользователю. пароль подлежит запоминанию и уничтожению листка. либо пароль хранится в таблице паролей в сейфе пользователя.
Глупости какие. Пользователь сам должен устанавливать пароль. А что бы не было паролей типо 1234йфя или ячс123 существует политика паролей прописанная в инструкциях пользователей\администраторов. Во всех СЗИ от НСД эту политику можно настроить: минимальное число символов в пароле, наличие цифр, прописных букв, спецсимволов...а так же частоту смены пароля (раз в месяц...). За 3 дня (тоже настраивается) до истечения срока действия пароля пользователю предлагается его сменить. Причем пользователь не сможет установить легкий пароль (1234qaz).
Страницы: 1
Ответить
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Форма ответов
 
Текст сообщения*
Защита от автоматических сообщений. Введите символы, изображенные на этой картинке в поле ввода &quote;Код подтверждения&quote;.
Прикрепить картинку