Менші привілеї і «паролі», а не «паролі»

Anonim
Менші привілеї і «паролі», а не «паролі» 13356_1

Нова порція нетривіальних ІБ-рад.

Практикуйте принцип найменших привілеїв (PoLP)

Інформаційні технології Університету Індіани рекомендують дотримуватися принципу найменших привілеїв (PoLP).

Не входьте в комп'ютер з правами адміністратора, якщо тільки ви не повинні робити це для виконання певних завдань. Запуск комп'ютера з правами адміністратора (або досвідченого користувача в Windows) робить ваш комп'ютер вразливим для погроз безпеки і експлойтів. Просте відвідування незнайомого веб-сайту з цими обліковими записами з високим рівнем привілеїв може завдати серйозної шкоди вашому комп'ютеру, наприклад переформатувати жорсткий диск, видалити всі ваші файли і створити новий обліковий запис користувача з правами адміністратора. доступ. Коли вам все-таки потрібно виконувати завдання від імені адміністратора, завжди дотримуйтесь безпечним процедурам.

Використовуйте «паролі», а не «паролі»

Рекомендується використовувати парольні фрази - серію випадкових слів або пропозицію. Чим більше символів містить ваша парольний фраза, тим вона сильніше. Перевага полягає в тому, що їх набагато легше запам'ятати і ввести, але як і раніше складно для кібер-зловмисників. зламати.

Зашифруйте дані на USB-накопичувачах і SIM-картах

Шифрування ваших даних на знімних накопичувачах може утруднити (хоча і не неможливо) зловмисникам інтерпретувати ваші особисті дані в разі втрати або крадіжки вашого пристрою. USB-накопичувачі і SIM-карти - відмінні приклади знімних запам'ятовуючих пристроїв, які можна просто підключити до іншого пристрою, що дозволяє користувачеві отримати доступ до всіх даних, що зберігаються на ньому. Якщо, звичайно, він не зашифрований. Ваш USB-накопичувач може бути легко вкрадено і вставлений в інший комп'ютер, де вони можуть вкрасти всі ваші файли і навіть встановити шкідливі програми та віруси на ваш флеш-накопичувач, який заразить будь-який комп'ютер, до якого він підключений. Зашифруйте свою SIM-карту на випадок, якщо ваша телефон коли-небудь вкрали, або витягніть його, якщо ви продаєте свій старий мобільний телефон - сказав Майк Джуба.

Не зберігайте паролі на ноутбуці або мобільному пристрої

Наклейка із зовнішнього боку ноутбука або планшета «схоже на те, що залишити ключі в машині», - йдеться в заяві директора з інформаційних технологій Університету штату Огайо. Точно так само не варто залишати ноутбук в машині. Це магніт для викрадачів особистих даних.

Вимкніть загальний доступ до файлів і медіафайлів, якщо вони вам не потрібні

Якщо у вас є домашня бездротова мережа, до якої підключено кілька пристроїв, вам може бути зручно обмінюватися файлами між машинами. Однак немає причин робити файли загальнодоступними, якщо в цьому немає необхідності. «Переконайтеся, що ви надаєте спільний доступ до деяких своїх папок тільки в домашній мережі. Якщо вам дійсно не потрібно, щоб ваші файли були видні іншим машинам, повністю вимкніть обмін файлами і мультимедіа ».

. Менші привілеї і «паролі», а не «паролі»

Джерело - Блог Володимира Безмаль "Бути, а не здаватися. Про безпеку і не тільки ".

Більше цікавого матеріалу на cisoclub.ru. Підписуйтесь на нас: Facebook | VK | Twitter | Instagram | Telegram | дзен | Мессенджер | ICQ New | YouTube | Pulse.

Читати далі