Parolum Nə qədər Güclüdür?

GoPhish Fişinq Platformasını Ubuntu 18.04-də AWS-də yerləşdirin

Parolum Nə qədər Güclüdür?

Güclü parola sahib olmaq pulun bank hesabınızda saxlanması və ya saxlanması arasında fərq ola bilər. Parol, ev açarlarınız kimi, onlayn şəxsiyyətinizə əsas giriş nöqtəsi kimi xidmət edir. Hamımızın çoxlu özəlliyi var məlumat təhlükəsiz saxlamaq istədiyimiz internet hesablarımızda saxlanılır. Bununla belə, onların əksəriyyəti yalnız zəif parollarla qorunur.

Buna görə də hakerlər daim parolunuzu sındıra və rəqəmsal həyatınıza daxil ola biləcək zəif nöqtələri axtarırlar. Məlumatların pozulması və şəxsiyyət oğurluğu artmaqdadır, buna səbəb tez-tez sızan parollardır. 

Parollar təşkilatlara qarşı dezinformasiya kampaniyalarına başlamaq, insanların maliyyə məlumatlarından alış-veriş etmək üçün istifadə etmək və oğrular etimadnamələrini oğurladıqdan sonra WiFi-ə qoşulmuş təhlükəsizlik kameralarından istifadə edən şəxsləri dinləmək üçün istifadə edilə bilər. 

Bu məqalə parol təhlükəsizliyini başa düşməyinizə kömək etmək üçün yazılmışdır.

Bu pulsuz parol gücünü yoxlama vasitəsi ilə indi Parol Gücünüzü yoxlayın:

Güclü parol kobud güc hücumu ilə təxmin edə bilməyəcəyiniz və ya sındıra bilməyəcəyiniz paroldur. Güclü parollar böyük və kiçik hərflərin, rəqəmlərin və xüsusi simvolların birləşməsindən ibarətdir. Hakerlər zəif parolları sındırmaq üçün adətən güclü kompüterlərdən istifadə edirlər və qısa və asan təxmin edilən parollar bir neçə dəqiqə ərzində sındırılır.  

UIC-nin parol gücü testi birbaşa brauzerinizdə pulsuz istifadə edə biləcəyiniz bir vasitədir. 

Parolunuzun gücünü yoxlamaq üçün bu alətdən istifadə edə bilərsiniz. 

Bu səhifədə sizə başlamaq üçün nəzarətlər və izahatlar var. Bundan istifadə edərək, real vaxt rejimində parolunuzun gücünü necə artıracağınızı görmək asandır.

Şifrəmin nə qədər təhlükəsiz olduğunu bilmək vacibdirmi?

Son illərdə dünya hakerlərin kredit kartı məlumatlarına, hava yolu hesablarına və şəxsiyyət oğurluğuna giriş əldə etdiyinin şahidi olub.

Bu artan təhlükə ilə mübarizə aparmağın ən yaxşı yolu nədir? Veb saytlarımızı, bloqlarımızı, sosial media hesablarımızı, e-poçt ünvanlarımızı və digər hesablarımızı qorumaq üçün güclü parollar yaradırıq. Növbəti sual budur: parolunuzun sizi kənar təhlükələrdən qoruyacaq qədər güclü olduğunu necə bilirsiniz?

Güclü parol onlayn mövcudluğunuzu qorumaq üçün açardır və divarlarınız nə qədər qalın və möhkəm olsa da, qapının kilidini asanlıqla açmaq olarsa, onlayn mövcudluğunuz təhlükə altına düşəcək.

Güclü parolu necə yaratmaq olar?

Təhlükəsiz parol yaratmaq üçün ən yaxşı təcrübələrdən bəziləri bunlardır:

  • Şifrə ən azı 16 simvol uzunluğunda olmalıdır; parol araşdırmamıza görə, 45%-i səkkiz və ya daha az simvoldan ibarət parollardan istifadə edir ki, bu da 16 və ya daha çox simvoldan ibarət parollardan daha az təhlükəsizdir.
  • Parol hərflərdən, rəqəmlərdən və xüsusi simvollardan ibarət olmalıdır.
  •  Şifrəni başqası ilə paylaşmaq heç vaxt yaxşı fikir deyil.
  • İstifadəçi haqqında heç bir şəxsi məlumat, məsələn, ünvanı və ya telefon nömrəsi parola daxil edilməməlidir. Uşaqlarınızın və ya ev heyvanlarınızın adları kimi sosial mediada tapıla biləcək hər hansı bir məlumatı buraxmaq da yaxşı olar. 
  • Parolda heç bir ardıcıl hərf və ya rəqəm istifadə edilməməlidir.
  • Heç vaxt parolda “parol” ifadəsini və ya eyni hərf və ya rəqəmi iki dəfə istifadə etməyin.

Sizin üçün müəyyən məna kəsb edən uzun bir ifadə işlətməyə çalışın. Baxmayaraq ki, bu ifadə ictimaiyyətə açıq olan məlumatları ehtiva etməməlidir.

Burada bir neçə nümunə var:

  • TheDogWentDownRoute66
  • AllDogsGoToCənnət 1967
  • Catch22CurveBalls

zəif və güclü parol

Parolu güclü edən nədir?

Uzunluq (nə qədər uzun olsa, o qədər yaxşıdır), hərflərin birləşməsi (böyük və kiçik hərflər), rəqəmlər və simvollar, şəxsi məlumatlarınızla əlaqənin olmaması və lüğət terminlərinin olmaması təhlükəsiz parolun vacib xüsusiyyətləridir. 

Yaxşı xəbər budur ki, bütün bu keyfiyyətləri parollarınıza daxil etmək üçün təsadüfi simvolların, rəqəmlərin və simvolların uzun sətirlərini yadda saxlamağa ehtiyac yoxdur. Sizə lazım olan tək şey bir neçə texnikadır.

GoPhish Fişinq Platformasını Ubuntu 18.04-də AWS-də yerləşdirin

Parollarınızı təhlükəsiz şəkildə necə avtomatlaşdırmaq olar?

Beləliklə, siz mükəmməl uzunluqda, qaranlıq və hərflər, rəqəmlər və böyük hərflərdən ibarət parol seçmək qərarına gəldiniz. Siz düzgün yoldasınız, lakin tam parol təhlükəsizliyindən hələ çox uzaqdasınız. 

Yaxşı və uzun parol yaratsanız belə, bu, onu xatırlayacağınız anlamına gəlmir. Parollarınızı qorumaq və saxlamaq üçün Google Parol Meneceri və çoxfaktorlu autentifikasiya kimi alətdən istifadə edin.

Eyni parolu təkrar-təkrar istifadə etməyin

E-poçt, alış-veriş və həssas şəxsi məlumatları saxlayan digər vebsaytlar (və ya hətta yerli icma veb-saytı) üçün eyni paroldan istifadə edirsinizsə, indi bütün digər xidmətlərinizi riskə atmış olursunuz.

Heç vaxt parollarınızı qeyd etməyin

Xüsusilə iş yerində parolları köhnə üsulla izləmək cazibədardır, lakin bu asanlıqla aşkar edilir. Şifrələriniz yazılıbsa, onları kilid və açar altında saxlamaq yaxşıdır.

Hamısını idarə etmək üçün bir parol (parol menecerləri)

Etimad məlumatlarınızı təhlükəsiz saxlayan bir neçə proqram var. İzləmək üçün onlarla parolunuz varsa, parol meneceri etimadnamələrinizi təhlükəsiz saxlaya bilər. Google Password Manager, Bitwarden və LastPass parol idarə etmək üçün yaxşı vasitədir. Onlar həmçinin kredit kartları, kriptovalyuta pul kisəsi toxumu və təhlükəsiz qeydlər kimi digər etimadnamələri saxlaya bilirlər. 

Parol menecerindən istifadə edərkən əsas parol təyin etməlisiniz. bu əsas parol parol menecerinizə daxil olmaq və bütün etimadnamələrinizə daxil olmaq üçün istifadə olunacaq. Əsas parolunuz kimi güclü unikal parol ifadəsi təyin etmək çox vacibdir. Güclü əsas parolun nümunəsi:

'IPutMyFeetInHotWater@9PM'

Parollar paylaşılmamalıdır

Bu, heç bir ağılsızlıqdır və əgər həqiqətən parolunuzu açıqlamalısınızsa, əmin olun ki, başqa insanlar sizi dinləmir və ya parolunuza baxmır.

iki faktor kimlik doğrulaması

Niyə çox faktorlu autentifikasiyadan istifadə etməlisiniz?

Ənənəvi istifadəçi identifikatoru və parol girişlərinin bir sıra zəif tərəfləri var, bunlardan biri də biznesə milyonlarla dollara başa gələ biləcək parol zəifliyidir. Zərərli aktorlar düzgün ardıcıllığı tapana qədər müxtəlif istifadəçilər və parol birləşmələrini təxmin etmək üçün avtomatlaşdırılmış parol sındırma proqramlarından istifadə edə bilərlər. 

Müəyyən sayda uğursuz giriş cəhdindən sonra hesabı kilidləmək şirkətin qorunmasına kömək edə bilsə də, hakerlər sistemə müxtəlif vasitələrlə daxil ola bilərlər. Buna görə çoxfaktorlu autentifikasiya çox vacibdir, çünki o, təhlükəsizlik risklərini azaltmağa kömək edə bilər.

Çox faktorlu autentifikasiyanın (MFA) məqsədi icazəsiz istifadəçi üçün fiziki yer, kompüter cihazı, şəbəkə və ya verilənlər bazası kimi hədəfə giriş əldə etməyi çətinləşdirən laylı müdafiəni təmin etməkdir. 

Bir element sındırılsa və ya sındırılsa belə, təcavüzkarın hələ də hədəfə giriş əldə etməzdən əvvəl dəf etməli olduğu bir və ya daha çox maneə var.

Təşkilatınız üçün phishing qarşısının alınması vasitələri

Qarşısının alınması phishing hücumlar təşkilatda məlumatların pozulmasının qarşısını almaq üçün ən təsirli strategiyadır. Metodlardan biri kimi “təhdiddən qabaq” hücumun qarşısının alınması vasitələrindən istifadə etməkdir GoPhish.

GoPhish təşkilatınızdakı insanları saxta e-poçtları aşkar etməyə öyrətmək üçün fişinq hücumlarını simulyasiya edə bilər. 

Niyə istifadə etmək yaxşı bir fikirdir fişinq qarşısının alınması alətlər?

Təcavüzkar həmkarınızı saxta giriş səhifəsinə göndərirsə və istifadəçi adı və parolunu doldurursa, deməli, onun parolu oğurlanıb.

Fişinq parol təhlükəsizliyi üçün əsas təhlükədir və təhlükəyə müvafiq şəkildə cavab vermək üçün təşkilatınızın insan müdafiə təbəqəsinə əsaslanır.

Siz öz maşınlarınıza firewall və antispyware proqram təminatı quraşdıra bilərsiniz, lakin siz adamlarınızı öyrətməsəniz, parolların və məlumatların təhlükəsiz saxlanacağına yaxşı zəmanət verməyəcəksiniz.

GoPhish Fişinq Platformasını Ubuntu 18.04-də AWS-də yerləşdirin

Ən yaxşı 3 Parol İdarəetmə Aləti:

  1. KeePass – Bu, bütün parollarınızı bir təhlükəsiz yerdə asanlıqla yaratmaq, saxlamaq və idarə etmək imkanı verən pulsuz və açıq mənbə parol meneceridir. O, yüksək səviyyədə fərdiləşdirilə bilir və iki faktorlu autentifikasiya, məlumatların təsadüfiləşdirilməsi, bir çox bulud saxlama xidmətləri ilə inteqrasiya, çoxsaylı yerli verilənlər bazası üçün dəstək, veb brauzerlərə avtomatik yazma funksiyası və daxili parol generatoru kimi qabaqcıl təhlükəsizlik xüsusiyyətləri təklif edir.
  2. LastPass – İki faktorlu autentifikasiyanı da dəstəkləyən istifadəsi asan parol idarəetmə aləti axtarırsınızsa, LastPass mütləq yoxlanmağa dəyər. O, parollarınız və digər həssas məlumatlarınız üçün limitsiz yaddaş sahəsi, vebsaytlarda giriş formalarını tez doldura bilmək üçün avtomatik forma doldurma qabiliyyəti, smartfon və planşet kimi mobil cihazlara dəstək, onlayn ehtiyat nüsxə və sinxronizasiya kimi geniş spektrli güclü funksiyalar təklif edir. bütün cihazlarınızda və sizin üçün güclü parollar yarada bilən parol generatoru.
  3. Dashlane – Bu, avtomatik giriş imkanı kimi bir sıra faydalı funksiyalar təklif edən başqa bir məşhur parol meneceridir ki, birdən çox istifadəçi adı və parolu yadda saxlamağa ehtiyac qalmasın, bulud sinxronizasiyası, beləliklə məlumatlarınız bütün cihazlarınızda həmişə yeni olsun. iki faktorlu autentifikasiya dəstəyi (bir toxunuşla təsdiqlə), qabaqcıl təhlükəsizlik seçimləri ilə ani parol yaradılması, dostlara və ya ailə üzvlərinə fövqəladə hadisə zamanı vacib məlumatlara daxil olmağa imkan verən təcili əlaqə funksiyası, həssas maliyyə məlumatlarının saxlanması üçün rəqəmsal pul kisəsi kredit kartı məlumatlarını təhlükəsiz və daha çox şey kimi.

Gördüyünüz kimi, bütün parollarınızı təhlükəsiz və rahat şəkildə asanlıqla idarə etməyə kömək edə biləcək bir çox əla parol idarəetmə alətləri mövcuddur. Bu alətlər funksiyalar və funksionallıq baxımından fərqli olsa da, onların hamısı yadda saxlamaq və ya yapışqan qeydlərə yazmaq məcburiyyətində qalmadan bütün parollarınızı təhlükəsiz saxlamağınızı və idarə etməyinizi asanlaşdırır! Bundan əlavə, bu vasitələrin əksəriyyəti iki faktorlu autentifikasiya dəstəyi kimi əlavə təhlükəsizlik tədbirləri də təklif edir ki, bu da vacib məlumatlarınız üçün mümkün olan ən güclü mühafizəni axtarırsınızsa, bu mütləq bir artıdır. Odur ki, şəxsi üstünlüklərinizə və ehtiyaclarınıza ən uyğun olanı seçin və ondan bu gün istifadə etməyə başlayın ki, onlayn hesablarınızın həmişə təhlükəsiz və təhlükəsiz olacağına əmin olasınız!

Nəticə

Zəif parollarınıza toxunulmamaq olar? Xeyr. Təcavüzkarlar qaydalardan xəbərdardırlar və onlardan yan keçmək üçün proqram təminatı hazırlayıblar. Onlar məşhur parolların məlumat bazasını tərtib edir və sonra müxtəlif üsullardan istifadə edərək onları sındırırlar. 

Bu onlayn oğrulardan bir addım qabaqda qalmaq üçün parolunuz portalınızı gizlətmək üçün son açar olduğundan parolun təhlükəsizliyini yüksək qiymətlə yoxlayın. Kimsə bu köhnə məktəb direktorlarının ardınca getdikdə və qısa kod daxil etdikdə, parolun gücü yoxlayıcı onu zəif parol kimi qeyd edir və onu daha təhlükəsiz bir şeyə dəyişməyə imkan verir. 

Bu autentifikasiyanı kiberhücumlara qarşı güclü müdafiə kimi düşünmək cazibədardır, lakin bu, əslində alətlər qutunuzdakı başqa bir təhlükəsizlik vasitəsidir. Çox faktorlu autentifikasiya şirkətinizdə firewall, antispam və antivirusdan istifadə edildiyi kimi daxil edilməlidir. Bu, şəxsi məlumatlarınızı və müştəri məlumatlarınızı bugünkü təhlükəsizlik problemləri qarşısında kənar təcavüzkarlardan qorumaq üçün yerinə yetirilməli olan əsas ehtiyat tədbiridir.

Bundan əlavə, yüksək dəyərli sistemlərə və məlumatlara istifadəçi girişi məhdudlaşdırılmalıdır. Bu üsul həm qəsdən, həm də diqqətsiz pozuntulardan həssas və biznes üçün kritik məlumatları qorumağa kömək edə bilər. Siz həmçinin daxili təhlükə ilə bağlı narahatlıqları aşkar etmək və azaltmaq üçün istifadəçi davranışını izləyə bilərsiniz. 

GoPhish fişinqdən qorunma və digər nüfuzetmə testləri üçün əsas resursunuzdur. Əgər şirkətinizin fişinq cəhdlərinə qarşı həssas olduğuna inanırsınızsa, fişinq qələm testi etməyi tövsiyə edirik.


GoPhish Fişinq Platformasını Ubuntu 18.04-də AWS-də yerləşdirin