Cé chomh láidir is atá mo phasfhocal?

Imscar Ardán Iascaireachta GoPhish ar Ubuntu 18.04 isteach i AWS

Cé chomh láidir is atá mo phasfhocal?

Is féidir le pasfhocal láidir a bheith ar an difríocht idir an t-airgead a choinneáil i do chuntas bainc nó gan a bheith. Feidhmíonn pasfhocal mar phríomhphointe rochtana ar d’aitheantas ar líne, cosúil le d’eochracha tí. Tá go leor príobháideach againn go léir eolas stóráilte inár gcuntais idirlín ar mian linn a choinneáil sábháilte. Mar sin féin, níl an chuid is mó de urraithe ach le pasfhocail lag.

Sin é an fáth go mbíonn hackers i gcónaí ag faire amach do phointí laga nuair is féidir leo do phasfhocal a bhriseadh agus rochtain a fháil ar do shaol digiteach. Tá méadú ag teacht ar sháruithe sonraí agus goid céannachta, agus pasfhocail sceite is cúis go minic. 

Is féidir pasfhocail a úsáid chun feachtais mhífhaisnéise a thionscnamh in aghaidh eagraíochtaí, leas a bhaint as faisnéis airgeadais daoine le haghaidh ceannacháin, agus chun súil a chaitheamh ar dhaoine aonair a úsáideann ceamaraí slándála wifi-nasctha a luaithe a bheidh dintiúir goidte ag gadaithe. 

Scríobhadh an t-alt seo chun cabhrú le do thuiscint ar shlándáil pasfhocail.

Déan do Neart Pasfhocal a thástáil anois leis an uirlis seiceála neart pasfhocail saor in aisce seo:

Is é is pasfhocal láidir ann ná ceann nach féidir leat a mheas nó a bhriseadh trí ionsaí a dhéanamh ar fhórsa brúidiúil. Cuimsíonn pasfhocail láidre meascán de litreacha móra agus beaga, uimhreacha agus siombailí speisialta. Is gnách go n-úsáideann hackers ríomhairí cumhachtacha chun ionsaí fórsa brúidiúil a dhéanamh chun pasfhocail lag a bhriseadh, agus de ghnáth scáintear pasfhocail atá gearr agus éasca le buille faoi thuairim i nóiméid.  

Is uirlis í tástáil neart pasfhocail UIC ar féidir leat é a úsáid go díreach i do bhrabhsálaí, saor in aisce. 

Is féidir leat an uirlis seo a úsáid chun neart do phasfhocal a thástáil. 

Tá rialuithe agus mínithe ar an leathanach seo chun tú a chur ar bun. Agus é seo á úsáid is furasta a fheiceáil conas neart do phasfhocal a fheabhsú i bhfíor-am.

An bhfuil sé riachtanach fios a bheith agat cé chomh slán is atá mo phasfhocal?

Le blianta beaga anuas, chonaic na hacairí ar fud an domhain rochtain ar fhaisnéis cártaí creidmheasa, cuntais aerlíne agus goid aitheantais.

Cad é an bealach is fearr chun déileáil leis an mbagairt mhéadaithe seo? Chun ár suíomhanna Gréasáin, blaganna, cuntais meán sóisialta, seoltaí ríomhphoist agus cuntais eile a chosaint, cruthaímid pasfhocail láidre. Is í an chéad cheist eile: cén chaoi a bhfuil a fhios agat go bhfuil do phasfhocal láidir go leor chun tú a choinneáil sábháilte ó bhagairtí seachtracha?

Is é pasfhocal láidir an eochair chun do láithreacht ar líne a chosaint, agus is cuma cé chomh tiubh agus láidir atá do bhallaí, más féidir glas an dorais a dhíghlasáil go héasca, cuirfear isteach ar do láithreacht ar líne.

Conas pasfhocal láidir a chruthú?

Seo cuid de na cleachtais is fearr chun pasfhocail shlána a chruthú:

  • Ba chóir go mbeadh pasfhocal 16 charachtar ar a laghad ar fad; De réir ár staidéar pasfhocail, úsáideann 45 % pasfhocail ocht gcarachtar nó níos lú, nach bhfuil chomh slán sin le pasfhocail de 16 charachtar nó níos mó.
  • Ba chóir go mbeadh pasfhocal comhdhéanta de litreacha, uimhreacha, agus carachtair speisialta.
  •  Ní smaoineamh maith riamh pasfhocal a roinnt le haon duine eile.
  • Níor cheart aon fhaisnéis phearsanta faoin úsáideoir, amhail a sheoladh nó a uimhir theileafóin, a chur san áireamh i bpasfhocal. Is smaoineamh maith é freisin aon fhaisnéis a d’fhéadfaí a fháil ar na meáin shóisialta a fhágáil amach, amhail ainmneacha do leanaí nó do pheataí. 
  • Níor cheart aon litreacha nó digití as a chéile a úsáid i bpasfhocal.
  • Ná húsáid an téarma “pasfhocal” nó an litir chéanna nó an uimhir chéanna faoi dhó i bpasfhocal.

Bain triail as frása fada a úsáid a bhfuil baint éigin aige leat. Níor cheart go gcuimseodh an frása seo faisnéis atá ar fáil go poiblí áfach.

Seo roinnt samplaí:

  • TheDogWentRouteDown66
  • AllDogsGoToHeaven1967
  • Catch22CurveBalls

focal faire lag vs láidir

Cad a dhéanann pasfhocal láidir?

Is gnéithe tábhachtacha de phasfhocal slán iad an fad (dá fhaide is ea is fearr), meascán de litreacha (cás uachtair agus íochtair), digití, agus siombailí, gan naisc le d’fhaisnéis phearsanta, agus gan aon téarmaí foclóireachta. 

Is é an dea-scéal ná chun na cáilíochtaí seo go léir a ionchorprú i do phasfhocail, ní gá duit teaghráin fhada de charachtair randamacha, uimhreacha agus siombailí a chur de ghlanmheabhair. Níl uait ach roinnt teicnící.

Imscar Ardán Iascaireachta GoPhish ar Ubuntu 18.04 isteach i AWS

Conas do phasfhocail a uathoibriú go slán?

Mar sin tá pasfhocal socraithe agat arb é an fad foirfe é, doiléir, agus a chuimsíonn litreacha, uimhreacha agus caipitlithe. Tá tú ar an mbóthar ceart, ach tá tú fós i bhfad ar shiúl ó shlándáil pasfhocail iomlán. 

Fiú má chruthaíonn tú pasfhocal maith agus fada, ní chiallaíonn sé go gcuimhneoidh tú air. Bain úsáid as uirlis cosúil le Bainisteoir Pasfhocal Google agus fíordheimhniú ilfhachtóiriúil chun do phasfhocail a chosaint agus iad a stóráil.

Ná húsáid an pasfhocal céanna arís agus arís eile

Má úsáideann tú an focal faire céanna le haghaidh ríomhphoist, siopadóireacht, agus láithreáin ghréasáin eile a stórálann sonraí pearsanta íogaire (nó fiú suíomh gréasáin pobail áitiúil), tá tú anois ar fad do sheirbhísí eile a chur i mbaol.

Ná breac síos do phasfhocail riamh

Tá sé tempting súil a choinneáil ar phasfhocail ar an mbealach sean-aimseartha, go háirithe san ionad oibre, ach is furasta é seo a fháil amach. Má tá pasfhocail scríofa síos agat, is fearr iad a choinneáil faoi ghlas.

Pasfhocal amháin chun iad go léir a rialú (bainisteoirí pasfhocail)

Tá roinnt feidhmchlár ann a shábhálann do dhintiúir go sábháilte. Má tá mórán pasfhocail agat le súil a choinneáil orthu, is féidir le bainisteoir pasfhocail do chuid faisnéise a choinneáil slán. Is uirlisí maithe iad Bainisteoir Pasfhocal Google, Bitwarden agus LastPass chun pasfhocal a bhainistiú. Tá siad in ann dintiúir eile a stóráil freisin cosúil le cártaí creidmheasa, síol sparán airgeadra crypto agus nótaí slán. 

Agus bainisteoir pasfhocail in úsáid agat, beidh ort máistir phasfhocal a shocrú. bainfear úsáid as an máistirfhocal faire seo chun rochtain a fháil ar do bhainisteoir pasfhocal agus chun rochtain a thabhairt duit ar do dhintiúir go léir. Tá sé fíorthábhachtach pasfhrása láidir uathúil a shocrú mar do mháistirfhocal faire. Sampla de mháistirfhocal láidir ná:

'IPutMyFeetInHotWater@9PM'

Níor cheart pasfhocail a roinnt

Is rud gan chiall é seo agus má tá ort do phasfhocal a nochtadh i ndáiríre, cinntigh nach bhfuil daoine eile ag éisteacht leat nó ag féachaint ar do phasfhocal.

dhá fíordheimhnithe fachtóir

Cén fáth ar chóir duit fíordheimhniú ilfhachtóir a úsáid?

Tá roinnt laigí ag baint le haitheantas úsáideora traidisiúnta agus logáil isteach pasfhocal, ar cheann acu sin leochaileacht an fhocail faire a d'fhéadfadh na milliúin dollar a chostas freisin do ghnólachtaí. Féadfaidh gníomhaithe mailíseacha cláir uathoibrithe scoilte pasfhocail a úsáid chun teaglaim éagsúla úsáideoirí agus pasfhocail a mheas go dtí go bhfaighidh siad an t-ord ceart. 

Cé go bhféadfadh go gcabhródh glasáil cuntas tar éis roinnt iarrachtaí logáil isteach teipthe le cuideachta a chosaint, is féidir le hackers rochtain a fháil ar an gcóras trí bhealaí éagsúla. Sin é an fáth go bhfuil fíordheimhniú ilfhachtóiriúil chomh tábhachtach, toisc go bhféadfadh sé cabhrú le rioscaí slándála a laghdú.

Is é sprioc an fhíordheimhnithe ilfhachtóiriúil (MFA) cosaint sraitheach a sholáthar a fhágann go mbeidh sé níos deacra d’úsáideoir neamhúdaraithe rochtain a fháil ar sprioc, amhail áit fhisiciúil, gléas ríomhaire, líonra nó bunachar sonraí. 

Fiú má tá eilimint amháin hackáilte nó briste, tá bac amháin nó níos mó fós le sárú ag an ionsaitheoir sula bhfaighidh sé rochtain ar an sprioc.

Uirlisí coiscthe fioscaireachta do d’eagraíocht

Cosc phishing is é ionsaithe an straitéis is éifeachtaí chun sárú sonraí in eagraíocht a sheachaint. Modh amháin is ea uirlisí coiscthe ionsaí “chun tosaigh ar bhagairt” a úsáid GoPhish.

Is féidir le GoPhish ionsaithe fioscaireachta a insamhail chun daoine i d’eagraíocht a oiliúint chun ríomhphoist imposters a fheiceáil. 

Cén fáth gur smaoineamh maith é a úsáid cosc phishing uirlisí?

Má sheolann ionsaitheoir do chomhoibrí chuig leathanach logála isteach bréige agus go líonann sé/sí a n-ainm úsáideora agus a bpasfhocal, tá a phasfhocal curtha i gcontúirt acu.

Is bagairt is airde do shlándáil pasfhocail í an fhioscaireacht agus braitheann sé ar chiseal cosanta daonna d’eagraíochta chun freagairt don bhagairt ar an mbealach cuí.

Is féidir leat ballaí dóiteáin agus bogearraí antispyware a shuiteáil ar do mheaisíní, ach mura gcuireann tú oiliúint ar do dhaoine, ní bheidh ráthaíocht mhaith agat go gcoimeádfar pasfhocail agus sonraí sábháilte.

Imscar Ardán Iascaireachta GoPhish ar Ubuntu 18.04 isteach i AWS

Na 3 Uirlis Bainistíochta Pasfhocal is Fearr:

  1. KeePass - Is bainisteoir phasfhocal foinse oscailte saor in aisce é seo a ligeann duit do phasfhocail go léir a ghiniúint, a stóráil agus a bhainistiú go héasca in aon áit shábháilte amháin. Tá sé an-inoiriúnaithe agus cuireann sé ardghnéithe slándála ar fáil cosúil le fíordheimhniú dhá fhachtóir, randamú sonraí, comhtháthú le go leor seirbhísí stórála scamall, tacaíocht do bhunachair shonraí áitiúla iolracha, feidhmiúlacht uathchlóscríobh isteach i mbrabhsálaithe gréasáin agus gineadóir pasfhocal ionsuite.
  2. LastPass - Má tá tú ag lorg uirlis bainistíochta pasfhocal atá éasca le húsáid a thacaíonn le fíordheimhniú dhá fhachtóir freisin, is fiú go mór LastPass a sheiceáil amach. Cuireann sé raon leathan de ghnéithe cumhachtacha ar fáil cosúil le spás stórála neamhtheoranta do do phasfhocal agus faisnéis íogair eile, cumas líonadh foirmeacha uathoibríoch ionas gur féidir leat foirmeacha logáil isteach a líonadh go tapa ar láithreáin ghréasáin, tacaíocht do ghléasanna soghluaiste mar fhóin chliste agus táibléad, cúltaca ar líne agus sioncrónaithe thar do ghléasanna go léir agus gineadóir pasfhocail atá in ann pasfhocail láidre a ghiniúint duit.
  3. Dashlane - Seo bainisteoir phasfhocal coitianta eile a thairgeann raon de ghnéithe úsáideacha cosúil le cumas logáil isteach uathoibríoch ionas nach gá duit cuimhneamh ar ainmneacha úsáideora agus pasfhocail iolracha, sioncronú scamall ionas go mbeidh do shonraí cothrom le dáta i gcónaí thar do ghléasanna go léir, tacaíocht fíordheimhnithe dhá fhachtóir (le ceadú aon-sconna), giniúint pasfhocail ar an toirt le roghanna slándála chun cinn, gné teagmhála éigeandála a ligeann do chairde nó do bhaill teaghlaigh rochtain a fháil ar fhaisnéis thábhachtach i gcás éigeandála, sparán digiteach chun sonraí airgeadais íogaire a stóráil cosúil le faisnéis cárta creidmheasa go sábháilte móide i bhfad níos mó.

Mar a fheiceann tú, tá go leor uirlisí bainistíochta phasfhocal iontach ar fáil a chabhróidh leat do phasfhocail go léir a bhainistiú go héasca ar bhealach slán agus áisiúil. Cé go n-athraíonn na huirlisí seo ó thaobh gnéithe agus feidhmiúlacht de, cuireann siad ar fad é éasca duit do phasfhocail go léir a stóráil agus a bhainistiú go slán gan a bheith ort cuimhneamh orthu nó iad a scríobh síos ar nótaí greamaitheacha! Ina theannta sin, cuireann an chuid is mó de na huirlisí seo bearta slándála breise ar fáil freisin cosúil le tacaíocht fíordheimhnithe dhá fhachtóir, rud atá cinnte ina móide má tá tú ag lorg an chosaint is láidre is féidir do do shonraí tábhachtacha. Mar sin roghnaigh an ceann is fearr a oireann do do shainroghanna agus do riachtanais phearsanta agus tosaigh á úsáid inniu ionas gur féidir leat a bheith cinnte go mbeidh do chuntais ar líne sábháilte agus slán i gcónaí!

Conclúid

An bhfuil sé ceart go leor do phasfhocail laga a fhágáil gan teagmháil? Tá ionsaitheoirí ar an eolas faoi na rialacháin agus tá bogearraí tógtha acu chun dul timpeall orthu. Tiomsaíonn siad bunachar sonraí pasfhocail coitianta agus ansin briseann siad iad ag úsáid modhanna éagsúla. 

Chun fanacht céim amháin chun tosaigh ar na gadaithe ar líne seo, déan seiceáil slándála pasfhocail agus scóráil pasfhocail ard mar gurb é do phasfhocal an eochair deiridh chun do thairseach a choinneáil faoi cheilt. Nuair a leanann duine na príomhoidí scoile seo agus nuair a chuireann sé nó sí isteach cód gearr, cuireann an tástálaí láidreachta pasfhocal faoi deara é mar phasfhocal lag, rud a ligeann duit é a athrú go rud éigin níos sláine. 

Tá sé mealltach smaoineamh ar an bhfíordheimhniú seo mar chosaint láidir in aghaidh cibear-ionsaithe, ach níl ann ach uirlis slándála eile i do bhosca uirlisí. Ba cheart fíordheimhniú ilfhachtóirí a ionchorprú ar an mbealach céanna a úsáidtear ballaí dóiteáin, frith-thurscair agus frithvíreas i do chuideachta. Is réamhchúram bunúsach é ba cheart a dhéanamh chun do chuid faisnéise príobháideacha agus sonraí cliant a choinneáil slán ó ionsaitheoirí seachtracha in aghaidh imní slándála an lae inniu.

Ina theannta sin, ba cheart rochtain úsáideoirí ar chórais agus ar shonraí ardluacha a shrianadh. Is féidir leis an modh seo cabhrú le sonraí íogaire atá ríthábhachtach don ghnó a fháil ó sháruithe d’aon ghnó agus míchúramach. Féadfaidh tú freisin súil a choinneáil ar iompar úsáideoirí chun imní faoi bhagairt chos istigh a aithint agus a mhaolú. 

GoPhish Is é an acmhainn atá agat le haghaidh cosanta fioscaireachta agus cineálacha eile tástála treá. Má chreideann tú go bhfuil do chuideachta an-leochaileach maidir le hiarrachtaí fioscaireachta, molaimid tástáil peann fioscaireachta a dhéanamh.


Imscar Ardán Iascaireachta GoPhish ar Ubuntu 18.04 isteach i AWS