Меншыя прывілеі і «паролі», а не «паролі»

Anonim
Меншыя прывілеі і «паролі», а не «паролі» 13356_1

Новая порцыя нетрывіяльных ІБ-саветаў.

Практыкуюць прынцып найменшых прывілеяў (PoLP)

Інфармацыйныя тэхналогіі Універсітэта Індыяны рэкамендуюць выкарыстоўваць прынцып найменшых прывілеяў (PoLP).

Не ўваходзьце ў кампутар з правамі адміністратара, калі толькі вы не павінны рабіць гэта для выканання пэўных задач. Запуск кампутара з правамі адміністратара (або дасведчанага карыстача ў Windows) робіць ваш кампутар уразлівым для пагроз бяспекі і эксплойтаў. Простае наведванне незнаёмага вэб-сайта з гэтымі ўліковымі запісамі з высокім узроўнем прывілеяў можа нанесці сур'ёзны ўрон вашаму кампутара, напрыклад перафарматаваць жорсткі дыск, выдаліць усе вашыя файлы і стварыць новы ўліковы запіс карыстальніка з правамі адміністратара. доступ. Калі вам усё-ткі трэба выконваць задачы ад імя адміністратара, заўсёды выконвайце бяспечным працэдурах.

Выкарыстоўвайце «паролі», а не «паролі»

Рэкамендуецца выкарыстоўваць парольны фразы - серыю выпадковых слоў ці прапанову. Чым больш сімвалаў ўтрымлівае ваша парольная фраза, тым яна мацней. Перавага складаецца ў тым, што іх нашмат лягчэй запомніць і ўвесці, але па-ранейшаму складана для кібер-зламыснікаў. ўзламаць.

Зашифруйте дадзеныя на USB-назапашвальніках і SIM-картах

Шыфраванне вашых дадзеных на здымных запамінальных прыладах можа абцяжарыць (хоць і не немагчыма) зламыснікам інтэрпрэтаваць вашыя асабістыя дадзеныя ў выпадку страты або крадзяжу вашага прылады. USB-назапашвальнікі і SIM-карты - выдатныя прыклады здымных запамінальных прылад, якія можна проста падключыць да іншага прылады, што дазваляе карыстачу атрымаць доступ да ўсіх дадзеных, якія захоўваюцца на ім. Калі, вядома, ён не зашыфраваны. Ваш USB-назапашвальнік можа быць лёгка скрадзены і устаўлены ў іншы кампутар, дзе яны могуць скрасці ўсе вашы файлы і нават ўсталяваць шкоднаснае ПА ці вірусы на ваш флэш-назапашвальнік, які заразіць любы кампутар, да якога ён падлучаны. Зашифруйте сваю SIM-карту на выпадак, калі ваша тэлефон калі-небудзь скралі, ці выцягнеце яго, калі вы прадаеце свой стары мабільны тэлефон - сказаў Майк Джуба.

Не захоўвайце паролі на ноўтбуку або мабільным прыладзе

Налепка з вонкавага боку ноўтбука або планшэта «падобна таму, што пакінуць ключы ў машыне», - гаворыцца ў заяве дырэктара па інфармацыйных тэхналогіях Універсітэта штата Агаё. Сапраўды гэтак жа не варта пакідаць наўтбук у машыне. Гэта магніт для выкрадальнікаў асабістых дадзеных.

Адключыце агульны доступ да файлаў і медыяфайлам, калі яны вам не патрэбныя

Калі ў вас ёсць хатняя бесправадная сетка, да якой падключана некалькі прылад, вам можа быць зручна абменьвацца файламі паміж машынамі. Аднак няма прычын рабіць файлы агульнадаступнымі, калі ў гэтым няма неабходнасці. «Пераканайцеся, што вы дае агульны доступ да некаторых сваіх папак толькі ў хатняй сеткі. Калі вам сапраўды не трэба, каб вашы файлы былі бачныя іншым машынам, цалкам адключыце агульны доступ да файлаў і мультымедыя ».

. Меншыя прывілеі і «паролі», а не «паролі»

Крыніца - Блог Уладзіміра Безмалого "Быць, а не здавацца. Аб бяспекі і не толькі ".

Больш цікавага матэрыялу на cisoclub.ru. Падпісвайцеся на нас: Facebook | VK | Twitter | Instagram | Telegram | дзэн | мессенджер | ICQ New | YouTube | Pulse.

Чытаць далей