Leave a comment

Comments 2

ottikubo September 21 2018, 04:22:58 UTC
Спасибо! Замечательно полезная информация. Она же решает вопрос огромного количества разных паролей для разных систем. Если пароль непробиваемый, можно полгода использовать его сразу для всего

Reply


vekk December 5 2019, 02:20:46 UTC
... И да, пароль необходимо периодически менять. ...
--
ммм
-- https://jumpcloud.com/blog/nist-800-63-password-guidelines/

...
A Brief Summary
Also referred to as memorized secrets, here is a brief summary of 2019 NIST password guidelines:....
...

No complexity requirements
No password expiration period
No password hints
...

и согласно документу
https://pages.nist.gov/800-63-3/sp800-63b.html#sec5

CSPs MAY issue authenticators that expire.

==
-- MSFT тоже подкорректоровала )
https://blogs.technet.microsoft.com/secguide/2019/04/24/security-baseline-draft-for-windows-10-v1903-and-windows-server-v1903/
Dropping the password-expiration policies that require periodic password changes

Reply


Leave a comment

Up