密码无疑是保护账户安全的最常用措施之一,随着互联网木马和攻击的日益猖獗,许多企业的密码应用却成为整体安全体系中最薄弱的环节之一。以下为常见密码攻击手段以及应对措施。
1.暴力破解攻击。防护措施:账户锁定、密码长度和密码短语超过20个字符、泄露密码防护、自定义字典以及多因子身份验证(MFA)等。
2.字典攻击。防护措施:密码长度/密码短语超过20个字符、泄露密码防护、自定义字典以及MFA等。
3.密码喷洒攻击。防护措施:密码长度/密码短语超过20个字符、阻止增量密码/常见模式、泄露密码防护、自定义字典以及MFA。
4.网络钓鱼。防护措施:网络安全意识培训、MFA、配置电子邮件banner以及邮件服务器配置(DKIM、SPF等)。
5.击键记录器攻击。防护措施:安全意识培训、最新的恶意软件防护、恶意URL防护、MFA、阻止未知的USB设备等。
6.社会工程攻击。防护措施:加强企业安全意识培训,应用安全的MFA方法。
7.密码重置。防护措施:加强帮助台的验证/MFA、开展安全意识培训、结合MFA的自助式密码重置(SSPR)。
由于密码是非法攻击者闯入企业网络环境的最简单途径之一,正面临着越来越多的攻击威胁。为了更好地保护企业的密码免受攻击,企业应定期梳理企业面临的风险,并加强安全意识培训。