Hoe sterk is my wagwoord?

Ontplooi GoPhish Phishing Platform op Ubuntu 18.04 in AWS

Hoe sterk is my wagwoord?

Om 'n sterk wagwoord te hê, kan die verskil wees tussen om die geld in jou bankrekening te hou of nie. ’n Wagwoord dien as die primêre toegangspunt tot jou aanlyn identiteit, net soos jou huissleutels. Ons het almal baie privaat inligting gestoor in ons internetrekeninge wat ons veilig wil hou. Die meerderheid daarvan word egter net deur swak wagwoorde beveilig.

Daarom is kuberkrakers voortdurend op die uitkyk vir swak punte waar hulle jou wagwoord kan kraak en toegang tot jou digitale lewe kan kry. Data-oortredings en identiteitsdiefstal neem toe, met uitgelekte wagwoorde wat dikwels die rede is. 

Wagwoorde kan gebruik word om verkeerde inligtingsveldtogte teen organisasies te begin, mense se finansiële inligting vir aankope uit te buit, en om individue af te luister wat WiFi-gekoppelde sekuriteitskameras gebruik sodra diewe geloofsbriewe gesteel het. 

Hierdie artikel is geskryf om jou te help om wagwoordsekuriteit te verstaan.

Toets jou wagwoordsterkte nou met hierdie gratis wagwoordsterktekontrole-instrument:

'n Sterk wagwoord is een wat jy nie kan raai of kraak met 'n brute krag-aanval nie. Sterk wagwoorde bestaan ​​uit 'n kombinasie van hoofletters en kleinletters, syfers en spesiale simbole. Kuberkrakers gebruik gewoonlik kragtige rekenaars om 'n brute krag-aanval uit te voer om swak wagwoorde te kraak, en wagwoorde wat kort en maklik is om te raai, word gewoonlik binne minute gekraak.  

UIC se wagwoordsterktetoets is 'n instrument wat jy gratis in jou blaaier kan gebruik. 

Jy kan hierdie hulpmiddel gebruik om die sterkte van jou wagwoord te toets. 

Hierdie bladsy bevat kontroles en verduidelikings om jou aan die gang te kry. Deur dit te gebruik, is dit maklik om te sien hoe om jou wagwoordsterkte intyds te verbeter.

Is dit noodsaaklik om te weet hoe veilig my wagwoord is?

In onlangse jare het die wêreld gesien hoe hackers toegang verkry tot kredietkaartinligting, lugrederyrekeninge en identiteitsdiefstal.

Wat is die beste manier om hierdie groeiende bedreiging te hanteer? Om ons webwerwe, blogs, sosiale media-rekeninge, e-posadresse en ander rekeninge te beskerm, skep ons sterk wagwoorde. Die volgende vraag is: hoe weet jy jou wagwoord is sterk genoeg om jou teen bedreigings van buite te beskerm?

’n Sterk wagwoord is die sleutel om jou aanlyn-teenwoordigheid te beskerm, en maak nie saak hoe dik en stewig jou mure is nie, as die deurslot maklik ontsluit kan word, sal jou aanlyn-teenwoordigheid in die gedrang kom.

Hoe om 'n sterk wagwoord te skep?

Hier is 'n paar van die beste praktyke om veilige wagwoorde te skep:

  • 'n Wagwoord moet ten minste 16 karakters lank wees; volgens ons wagwoordstudie gebruik 45 % wagwoorde van agt karakters of minder, wat minder veilig is as wagwoorde van 16 karakters of meer.
  • 'n Wagwoord moet uit letters, syfers en spesiale karakters bestaan.
  •  Dit is nooit 'n goeie idee om 'n wagwoord met enigiemand anders te deel nie.
  • Geen persoonlike inligting oor die gebruiker, soos hul adres of telefoonnommer, moet in 'n wagwoord ingesluit word nie. Dit is ook 'n goeie idee om enige inligting wat op sosiale media gevind kan word, soos jou kinders of troeteldiere se name, uit te laat. 
  • Geen opeenvolgende letters of syfers moet in 'n wagwoord gebruik word nie.
  • Moet nooit die term "wagwoord" of dieselfde letter of syfer twee keer in 'n wagwoord gebruik nie.

Probeer 'n lang frase gebruik wat 'n mate van relevansie vir jou het. Hierdie frase moet egter nie publiek beskikbare inligting insluit nie.

Hier is 'n paar voorbeelde:

  • TheDogWentDownRoute66
  • AllDogsGoToHeaven1967
  • Catch22CurveBalls

swak vs sterk wagwoord

Wat maak 'n wagwoord sterk?

Die lengte (hoe langer hoe beter), 'n kombinasie van letters (hoofletters en kleinletters), syfers en simbole, geen skakels met jou persoonlike inligting en geen woordeboekterme is almal belangrike kenmerke van 'n veilige wagwoord. 

Die goeie nuus is dat om al hierdie eienskappe in jou wagwoorde te inkorporeer, jy nie lang stringe ewekansige karakters, syfers en simbole hoef te memoriseer nie. Al wat jy nodig het, is 'n paar tegnieke.

Ontplooi GoPhish Phishing Platform op Ubuntu 18.04 in AWS

Hoe om u wagwoorde veilig te outomatiseer?

So jy het besluit op 'n wagwoord wat die perfekte lengte is, onduidelik, en wat letters, syfers en hoofletters insluit. Jy is op die regte pad, maar jy is nog 'n lang pad weg van volledige wagwoordsekuriteit. 

Selfs as jy 'n goeie en lang wagwoord skep, beteken dit nie dat jy dit sal onthou nie. Gebruik 'n instrument soos Google Wagwoordbestuurder en multi-faktor-verifikasie om jou wagwoorde te beskerm en te stoor.

Moenie dieselfde wagwoord oor en oor gebruik nie

As jy dieselfde wagwoord gebruik vir e-pos, inkopies en ander webwerwe wat sensitiewe persoonlike data stoor (of selfs 'n plaaslike gemeenskapwebwerf), het jy nou al jou ander dienste in gevaar gestel.

Moet nooit jou wagwoorde neerskryf nie

Dit is aanloklik om op die outydse manier tred te hou met wagwoorde, veral in die werkplek, maar dit word maklik ontdek. As jy wagwoorde neergeskryf het, is dit die beste om dit agter slot en grendel te hou.

Een wagwoord om almal te beheer (wagwoordbestuurders)

Daar is verskeie toepassings wat jou geloofsbriewe veilig stoor. As jy dosyne wagwoorde het om tred te hou, kan 'n wagwoordbestuurder jou geloofsbriewe veilig hou. Google Password Manager, Bitwarden en LastPass is goeie hulpmiddels vir wagwoordbestuur. Hulle is ook in staat om ander geloofsbriewe soos kredietkaarte, kripto geldeenheid beursie saad en veilige notas te stoor. 

Wanneer jy 'n wagwoordbestuurder gebruik, sal jy 'n hoofwagwoord moet stel. hierdie hoofwagwoord sal gebruik word om toegang tot jou wagwoordbestuurder te verkry en aan jou toegang tot al jou geloofsbriewe te gee. Dit is baie belangrik om 'n sterk unieke wagwoordfrase as jou hoofwagwoord te stel. 'n Voorbeeld van 'n sterk hoofwagwoord is:

'IPutMyFeetInHotWater@9PM'

Wagwoorde moet nie gedeel word nie

Dit is 'n no-brainer en as jy regtig jou wagwoord moet bekend maak, maak seker dat ander mense nie na jou luister of na jou wagwoord kyk nie.

twee faktor verifikasie

Waarom moet u multifaktor-verifikasie gebruik?

Tradisionele gebruikers-ID en wagwoordaanmeldings het verskeie swakhede, waarvan een die wagwoordkwesbaarheid is wat ondernemings ook miljoene dollars kan kos. Kwaadwillige akteurs kan outomatiese wagwoord-kraakprogramme gebruik om verskeie kombinasies van gebruikers en wagwoorde te raai totdat hulle die regte volgorde vind. 

Terwyl die sluit van 'n rekening na 'n spesifieke aantal mislukte aanmeldpogings kan help om 'n maatskappy te beskerm, kan kuberkrakers toegang tot die stelsel kry deur 'n verskeidenheid maniere. Dit is hoekom multifaktor-verifikasie so belangrik is, aangesien dit kan help om sekuriteitsrisiko's te verminder.

Die doel van multi-faktor-verifikasie (MFA) is om 'n gelaagde verdediging te verskaf wat toegang tot 'n teiken, soos 'n fisiese plek, rekenaartoestel, netwerk of databasis, moeiliker maak vir 'n ongemagtigde gebruiker. 

Selfs as een element gekap of gebreek word, het die aanvaller steeds een of meer hekkies om te oorkom voordat hy toegang tot die teiken kry.

Hulpmiddels vir die voorkoming van uitvissing vir jou organisasie

voorkoming phishing aanvalle is die mees doeltreffende strategie om 'n data-oortreding in 'n organisasie te vermy. Een metode is om "voor-bedreiging" aanvalvoorkomingsinstrumente soos GoPhish.

GoPhish kan uitvissing-aanvalle simuleer om mense in jou organisasie op te lei om bedrieër-e-posse op te spoor. 

Hoekom is dit 'n goeie idee om te gebruik phishing voorkoming gereedskap?

As 'n aanvaller jou medewerker na 'n vals aanmeldbladsy stuur en hulle vul hul gebruikersnaam en wagwoord in, dan is hul wagwoord gekompromitteer.

Uitvissing is 'n grootste bedreiging vir wagwoordsekuriteit en maak staat op die menslike verdedigingslaag van jou organisasie om op die gepaste manier op die bedreiging te reageer.

Jy kan firewalls en antispyware-sagteware op jou masjiene installeer, maar tensy jy jou mense oplei, sal jy nie 'n goeie waarborg hê dat wagwoorde en data veilig gehou sal word nie.

Ontplooi GoPhish Phishing Platform op Ubuntu 18.04 in AWS

Top 3 Wagwoordbestuurnutsgoed:

  1. KeePass – Dit is 'n gratis en oopbron wagwoordbestuurder waarmee u al u wagwoorde maklik op een veilige plek kan genereer, stoor en bestuur. Dit is hoogs aanpasbaar en bied gevorderde sekuriteitskenmerke soos twee-faktor-verifikasie, data-randomisering, integrasie met baie wolkbergingsdienste, ondersteuning vir verskeie plaaslike databasisse, outotikfunksie in webblaaiers en 'n ingeboude wagwoordgenerator.
  2. LastPass – As u op soek is na 'n maklik om te gebruik wagwoordbestuursinstrument wat ook twee-faktor-verifikasie ondersteun, dan is LastPass beslis die moeite werd om na te gaan. Dit bied 'n wye reeks kragtige kenmerke soos onbeperkte stoorplek vir jou wagwoorde en ander sensitiewe inligting, outomatiese vormvulvermoë sodat jy vinnig aanmeldvorms op webwerwe kan invul, ondersteuning vir mobiele toestelle soos slimfone en tablette, aanlyn rugsteun en sinchronisasie oor al jou toestelle en 'n wagwoordgenerator wat sterk wagwoorde vir jou kan genereer.
  3. Dashlane – Dit is nog 'n gewilde wagwoordbestuurder wat 'n reeks nuttige kenmerke bied, soos outomatiese aanmeldvermoë sodat jy nie veelvuldige gebruikersname en wagwoorde hoef te onthou nie, wolksinkronisering sodat jou data altyd op datum is oor al jou toestelle, twee-faktor-verifikasie-ondersteuning (met een-tik-goedkeuring), onmiddellike wagwoordgenerering met gevorderde sekuriteitsopsies, 'n noodkontakkenmerk wat vriende of familielede in staat stel om toegang tot belangrike inligting te kry in die geval van 'n noodgeval, 'n digitale beursie vir die stoor van sensitiewe finansiële data soos kredietkaartinligting veilig plus nog baie meer.

Soos u kan sien, is daar baie wonderlike wagwoordbestuurnutsmiddels beskikbaar wat u kan help om al u wagwoorde maklik op 'n veilige en gerieflike manier te bestuur. Alhoewel hierdie instrumente verskil in terme van kenmerke en funksionaliteit, maak hulle dit almal maklik vir jou om al jou wagwoorde veilig te stoor en te bestuur sonder om dit te onthou of op plaknotas neer te skryf! Boonop bied die meeste van hierdie instrumente ook bykomende sekuriteitsmaatreëls soos twee-faktor-verifikasie-ondersteuning, wat beslis 'n pluspunt is as jy op soek is na die sterkste moontlike beskerming vir jou belangrike data. Kies dus die een wat die beste by jou persoonlike voorkeure en behoeftes pas en begin dit vandag nog gebruik sodat jy verseker kan wees dat jou aanlyn rekeninge altyd veilig en veilig sal wees!

Gevolgtrekking

Is dit reg om jou swak wagwoorde onaangeraak te laat? Nee. Aanvallers is bewus van die regulasies en het sagteware gebou om dit te omseil. Hulle stel 'n databasis van gewilde wagwoorde saam en breek dit dan met 'n verskeidenheid metodes. 

Om 'n stap voor hierdie aanlyn diewe te bly, doen 'n wagwoordsekuriteitskontrole met 'n hoë wagwoordpunt aangesien jou wagwoord die laaste sleutel is om jou portaal verborge te hou. Wanneer iemand hierdie ou skoolhoofde volg en 'n kort kode invoer, vlag die wagwoordsterktetoetser dit as 'n swak wagwoord, sodat jy dit na iets veiliger kan verander. 

Dit is aanloklik om aan hierdie verifikasie te dink as 'n sterk verdediging teen kuberaanvalle, maar dit is eintlik bloot nog 'n sekuriteitsinstrument in jou gereedskapkas. Multi-faktor-verifikasie moet op dieselfde manier geïnkorporeer word as wat firewalls, anti-spam en anti-virus in jou maatskappy gebruik word. Dit is 'n basiese voorsorgmaatreël wat uitgevoer moet word om jou private inligting en kliëntdata veilig te hou teen aanvallers van buite in die lig van vandag se sekuriteitsbekommernisse.

Verder moet gebruikerstoegang tot hoëwaarde stelsels en data beperk word. Hierdie metode kan help om sensitiewe en besigheidskritiese data te beveilig teen beide doelbewuste en sorgelose oortredings. U kan ook gebruikersgedrag dophou om bekommernisse oor binnebedreiging raak te sien en te versag. 

GoPhish is jou beste hulpbron vir uitvissingbeskerming en ander tipes penetrasietoetsing. As jy glo dat jou maatskappy besonder kwesbaar is vir uitvissingpogings, beveel ons aan om 'n uitvissingpentoets te doen.


Ontplooi GoPhish Phishing Platform op Ubuntu 18.04 in AWS

Omseil TOR-sensuur

Omseil internetsensuur met TOR

Omseil internetsensuur met TOR Inleiding In 'n wêreld waar toegang tot inligting toenemend gereguleer word, het nutsmiddels soos die Tor-netwerk deurslaggewend geword vir

Lees meer »