Mindre privilegier og "passord", og ikke "passord"

Anonim
Mindre privilegier og

Ny del av nontrivielle IB-rådet.

Øv prinsippet om de minste privilegiene (POLP)

Indiana University Information Technologies anbefales å følge prinsippet om de minste privilegier (POLP).

Ikke skriv inn datamaskinen med administratorrettigheter, med mindre du må gjøre dette for å utføre visse oppgaver. Kjør en datamaskin med administratorrettigheter (eller en erfaren bruker i Windows) gjør datamaskinen din sårbar for sikkerhet og utnyttelse av trusler. Et enkelt besøk på et ukjent nettside med disse privilegium-kontoene på høyt nivå kan forårsake alvorlig skade på datamaskinen, for eksempel omformat harddisken, slette alle filene dine og opprette en ny brukerkonto med administratorrettigheter. adgang. Når du fortsatt trenger å utføre oppgaver på vegne av administratoren, følg alltid sikre prosedyrer.

Bruk "Passord", og ikke "Passord"

Det anbefales å bruke passordsetninger - en rekke tilfeldige ord eller en setning. Jo flere tegn inneholder passordet ditt, jo sterkere. Fordelen er at de er mye lettere å huske og introdusere, men er fortsatt vanskelig for cyberinntrengere. hack.

Enchant data på USB-stasjoner og SIM-kort

Kryptering av dataene dine om flyttbare lagringsenheter kan vanskelig (selv om det ikke er umulig) angriperne tolker dine personlige data i tilfelle tap eller tyveri av enheten. USB-stasjoner og SIM-kort er gode eksempler på flyttbare lagringsenheter som enkelt kan koble til en annen enhet, noe som gjør at brukeren får tilgang til alle dataene som er lagret på det. Med mindre det selvsagt ikke er kryptert. Din USB-stasjon kan enkelt stjåles og settes inn i en annen datamaskin, hvor de kan stjele alle filene dine og til og med installere skadelig programvare eller virus på flash-stasjonen, som vil infisere hvilken som helst datamaskin som den er tilkoblet. Kryp ditt SIM-kort i tilfelle telefonen din noen gang stjal, eller trekk den ut hvis du selger din gamle mobiltelefon - sa Mike Juba.

Ikke lagre passord på en bærbar datamaskin eller mobil enhet

Klistremerket fra utsiden av den bærbare datamaskinen eller tabletten "er lik for hva du skal forlate nøklene i bilen," sa direktøren for Ohio University Information Technology Director. På samme måte bør du ikke legge en bærbar datamaskin i bilen. Dette er en magnet for personlige data kidnappere.

Deaktiver deling av filer og mediefiler hvis du ikke trenger dem

Hvis du har et hjem trådløst nettverk som flere enheter er tilkoblet, kan du enkelt bytte filer mellom maskinene. Det er imidlertid ingen grunn til å gjøre filene offentlig tilgjengelige hvis det ikke er nødvendig. "Pass på at du bare gir deling til noen av mappene dine i hjemmenettverket. Hvis du virkelig ikke trenger at filene dine skal være synlige for andre maskiner, kobler du helt på deling og multimediefiler. "

. Mindre privilegier og "passord", og ikke "passord"

Kilde - Vladimirs tomme blogg "være, ikke å virke. Om sikkerhet og ikke bare. "

Mer interessant materiale på cisoclub.ru. Abonner på oss: Facebook | VK |. Twitter | Instagram |. Telegram | Zen | Messenger | ICQ Ny | YouTube | Puls.

Les mer