Quantu hè forte a mo password?

Implementa GoPhish Phishing Platform in Ubuntu 18.04 in AWS

Quantu hè forte a mo password?

Avè una password forte pò esse a diffarenza di mantene i soldi in u vostru contu bancariu o micca. Una password serve cum'è u puntu d'accessu primariu à a vostra identità in linea, cum'è e vostre chjave di casa. Tutti avemu assai privatu nantu à u corsu cullucatu in i nostri cunti Internet chì vulemu mantene a sicura. Tuttavia, a maiò parte di questu hè assicuratu solu da password debuli.

Hè per quessa chì i pirate sò sempre à a ricerca di punti debuli induve puderanu cracke a vostra password è accede à a vostra vita digitale. A violazione di dati è u furtu d'identità sò in crescita, cù e password filtrate spessu essendu u mutivu. 

I password ponu esse aduprati per inizià campagni di misinformazione contr'à l'urganisazioni, sfruttà l'infurmazioni finanziarii di e persone per compra, è spiegà l'individui chì utilizanu camere di sicurezza cunnesse à WiFi una volta chì i ladri anu arrubatu credenziali. 

Questu articulu hè statu scrittu per aiutà in a vostra cunniscenza di a sicurità di password.

Pruvate a vostra forza di password avà cù questu strumentu gratuitu di cuntrollu di forza di password:

Una password forte hè quella chì ùn pudete micca indovinà o crack cù un attaccu di forza bruta. I password forti sò custituiti da una cumminazione di lettere maiuscule è minuscule, numeri è simboli speciali. I pirate di solitu usanu computer putenti per fà un attaccu di forza bruta in modu di cracke password debuli, è e password chì sò brevi è facili da indovinà sò generalmente crackate in minuti.  

U test di forza di password di UIC hè un strumentu chì pudete aduprà direttamente in u vostru navigatore, gratuitamente. 

Pudete aduprà stu strumentu per pruvà a forza di a vostra password. 

Questa pagina cuntene cuntrolli è spiegazioni per avè principiatu. Utilizendu questu, hè faciule per vede cumu migliurà a forza di a vostra password in tempu reale.

Hè essenziale per sapè quantu sicura hè a mo password?

Nta l'ultimi anni, u globu hà assistitu à i pirate chì anu accessu à l'infurmazioni di a carta di creditu, i cunti aerei è u furtu d'identità.

Chì ghjè u megliu modu per trattà sta minaccia crescente? Per salvaguardà i nostri siti web, blog, cunti di rete suciale, indirizzi email è altri cunti, creemu password forti. A prossima quistione hè: cumu sapete chì a vostra password hè abbastanza forte per mantenevi salvu da e minacce esterne?

Una password forte hè a chjave per prutege a vostra presenza in linea, è ùn importa micca quantu sò grossi è robusti i vostri muri, se a serratura di a porta pò esse facilmente sbloccata allora a vostra presenza in linea serà cumprumessa.

Cumu creà una password forte?

Eccu alcune di e migliori pratiche per creà password sicure:

  • Una password deve esse almenu 16 caratteri; secondu u nostru studiu di password, u 45% usa password di ottu caratteri o menu, chì sò menu sicuri di password di 16 caratteri o più.
  • Una password deve esse fatta di lettere, numeri è caratteri speciali.
  •  Ùn hè mai una bona idea di sparte una password cù qualcunu altru.
  • Nisuna infurmazione persunale nantu à l'utilizatore, cum'è u so indirizzu o u numeru di telefunu, deve esse inclusa in una password. Hè ancu una bona idea di abbandunà ogni infurmazione chì pò esse truvata nantu à e social media, cum'è i nomi di i vostri figlioli o animali. 
  • Nisuna lettera o cifre consecutive deve esse usata in una password.
  • Ùn aduprate mai u terminu "password" o a stessa lettera o numeru duie volte in una password.

Pruvate aduprà una frase longa chì hà qualchì pertinenza per voi. Questa frasa ùn deve micca include l'infurmazioni dispunibuli publicamente.

Eccu alcuni exempli:

  • TheDogWentDownRoute66
  • AllDogsGoToHeaven1967
  • Catch22CurveBalls

password debule vs forte

Cosa face una password forte?

A lunghezza (più longu u megliu), una cumminazione di lettere (maiuscule è minuscule), numeri è simboli, senza ligami cù a vostra infurmazione persunale, è senza termini di dizziunariu sò tutte e caratteristiche impurtanti di una password sicura. 

A bona nutizia hè chì per incorpore tutte queste qualità in i vostri password, ùn avete micca bisognu di memorizà longu stringhe di caratteri, numeri è simboli aleatorii. Tuttu ciò chì avete bisognu sò uni pochi di tecniche.

Implementa GoPhish Phishing Platform in Ubuntu 18.04 in AWS

Cumu automatizà e vostre password in modu sicuru?

Cusì avete decisu di una password chì hè a lunghezza perfetta, oscura, è include lettere, numeri è capitalizazione. Siate nantu à a strada bona, ma site sempre assai luntanu da a sicura di password cumpleta. 

Ancu s'è vo create una password bona è longa, ùn significa micca chì vi ricurdate. Aduprate un strumentu cum'è Google Password Manager è l'autentificazione multifattore per prutege e vostre password è almacenà.

Ùn aduprate micca a stessa password una volta è più

Se aduprate a stessa password per email, shopping, è altri siti web chì guardanu dati persunali sensittivi (o ancu un situ web di a cumunità locale), avete avà messu tutti i vostri altri servizii in risicu.

Ùn scrivete mai e vostre password

Hè tentativu di mantene a traccia di e password in modu anticu, in particulare in u locu di travagliu, ma questu hè facilmente scupertu. Sè vo avete e password scritte, hè megliu à tene li sottu serratura è chjave.

Una password per guvernà tutti (gestori di password)

Ci hè parechje applicazioni chì salvanu in modu sicuru e vostre credenziali. Se tenete decine di password per seguità, un gestore di password pò mantene e vostre credenziali sicure. Google Password Manager, Bitwarden è LastPass sò boni strumenti per a gestione di password. Sò ancu capaci di almacenà altre credenziali cum'è carte di creditu, sementi di billetera di criptu di valuta è note sicure. 

Quandu utilizate un gestore di password, avete bisognu di stabilisce una password maestra. sta password maestru serà aduprata per accede à u vostru gestore di password è dà accessu à tutte e vostre credenziali. Hè assai impurtante per stabilisce una passphrase unica forte cum'è a vostra password maestru. Un esempiu di una password maestra forte hè:

'IPutMyFeetInHotWater@9PM'

I password ùn deve esse sparte

Questu hè un prublema è se veramente deve divulgà a vostra password, assicuratevi chì l'altri ùn vi stanu à sente o guardanu a vostra password.

duie autentificazione fattura

Perchè duvete aduprà l'autentificazione multifattore?

L'ID d'utilizatore tradiziunale è l'accessu di password anu parechje debule, una di e quali hè a vulnerabilità di password chì pò ancu costà l'imprese milioni di dollari. L'attori maliziusi ponu aduprà prugrammi di cracking di password automatizati per indovinà diverse combinazioni di utilizatori è password finu à truvà a sequenza curretta. 

Mentre chjode un contu dopu un numeru specificu di tentativi di login falluti pò aiutà à prutege una cumpagnia, i pirate ponu accede à u sistema per una varietà di mezi. Hè per quessa chì l'autentificazione multifattore hè cusì impurtante, postu chì pò aiutà à riduce i risichi di sicurezza.

L'obiettivu di l'autentificazione multifattore (MFA) hè di furnisce una difesa stratificata chì rende l'accessu à un scopu, cum'è un locu fisicu, un dispositivu di computer, una rete o una basa di dati, più difficiuli per un utilizatore micca autorizatu. 

Ancu s'ellu un elementu hè pirateatu o rottu, l'attaccante hà sempre unu o più ostaculi per superà prima di accede à u mira.

Strumenti di prevenzione di phishing per a vostra urganizazione

evitendu phishing attacchi hè a strategia più efficace per evità una violazione di dati in una urganizazione. Un metudu hè di utilizà strumenti di prevenzione d'attaccu "avanti à a minaccia". GoPhish.

GoPhish pò simulà attacchi di phishing per furmà e persone in a vostra urganizazione per vede e-mail impostori. 

Perchè hè una bona idea di utilizà prevenzione di phishing arnesi?

Se un attaccu manda u vostru cumpagnu di travagliu à una pagina di login falsa è inserisce u so nome d'utilizatore è a password, allora anu avutu a so password cumprumessa.

U phishing hè una minaccia maiò per a sicurità di password è si basa in a strata di difesa umana di a vostra urganizazione per risponde à a minaccia in modu adattatu.

Pudete installà firewalls è software antispyware nantu à i vostri machini, ma salvu chì entrene u vostru populu, ùn averete micca una bona guaranzia chì e password è e dati seranu guardati.

Implementa GoPhish Phishing Platform in Ubuntu 18.04 in AWS

Top 3 Strumenti di gestione di password:

  1. KeePass - Questu hè un gestore di password gratuitu è ​​apertu chì vi permette di generà, almacenà è gestisce facilmente tutte e vostre password in un locu sicuru. Hè altamente persunalizabile è offre funzioni di sicurezza avanzate cum'è l'autenticazione à dui fattori, a randomizazione di dati, integrazione cù parechji servizii di almacenamentu in nuvola, supportu per parechje basa di dati lucali, funziunalità di auto-typing in i navigatori web è un generatore di password integratu.
  2. LastPass - Sè vo circate un strumentu di gestione di password faciule d'utilizà chì supporta ancu l'autentificazione à dui fattori, allora LastPass vale a pena di verificà. Offre una larga gamma di funzioni putenti cum'è spaziu di almacenamentu illimitatu per e vostre password è altre informazioni sensibili, capacità di riempimentu automaticu di moduli per pudè cumpiendu rapidamente forme di login in siti web, supportu per i dispositi mobili cum'è smartphones è tablette, salvezza in linea è sincronizazione. in tutti i vostri dispositi è un generatore di password chì pò generà password forti per voi.
  3. Dashlane - Questu hè un altru gestore di password populari chì offre una gamma di funzioni utili cum'è a capacità di login automatica per ùn avè micca bisognu di ricurdà parechji nomi d'utilizatore è password, sincronizazione in nuvola per chì i vostri dati sò sempre aghjurnati in tutti i vostri dispositi, supportu d'autentificazione à dui fatturi (cù appruvazioni di un toccu), generazione di password istantanea cù opzioni di sicurezza avanzate, una funzione di cuntattu d'emergenza chì permette à l'amichi o à i membri di a famiglia di accede à l'infurmazioni impurtanti in casu d'emergenza, una billetera digitale per almacenà dati finanziarii sensibili. cum'è l'infurmazioni di a carta di creditu in modu sicuru è assai più.

Comu pudete vede, ci sò assai grandi strumenti di gestione di password dispunibili chì ponu aiutà à gestisce facilmente tutte e vostre password in modu sicuru è convenientu. Mentre chì sti strumenti varienu in termini di funziunalità è funziunalità, tutti facenu fàciule per voi per almacenà è gestisce tutte e vostre password in modu sicuru senza avè da ricurdà di elli o scrivite in note appiccicose! Inoltre, a maiò parte di sti strumenti offrenu ancu misure di sicurezza supplementari, cum'è u supportu di autentificazione à dui fattori, chì hè sicuramente un plus s'è vo circate a prutezzione più forte pussibule per i vostri dati impurtanti. Allora sceglite quellu chì si adatta megliu à e vostre preferenze è bisogni persunali è cuminciate à aduprà oghje per pudè esse assicuratu chì i vostri cunti in linea seranu sempre sicuru è sicuru!

cunchiusioni

Hè bè di lascià i vostri password debuli intatti? No. L'attaccanti sò cunuscenti di i regulamenti è anu custruitu un software per eludirli. Cumpilanu una basa di dati di password populari è poi li rompe cù una varietà di metudi. 

Per stà un passu davanti à questi ladri in linea, fate un cuntrollu di sicurezza di password cun un puntuatu di password altu postu chì a vostra password hè a chjave finale per mantene u vostru portale oculatu. Quandu qualchissia seguita questi vechji dirigenti di a scola è inserisce un codice cortu, u tester di forza di password a marca cum'è una password debule, chì vi permette di cambià in qualcosa di più sicura. 

Hè tentatore di pensà à questa autentificazione cum'è una forte difesa contr'à i ciberattacchi, ma in realtà hè solu un altru strumentu di sicurità in a vostra casella di strumenti. L'autentificazione multifattoria deve esse incorporata in a listessa manera chì i firewalls, anti-spam è anti-virus sò usati in a vostra cumpagnia. Hè una precauzione basica chì deve esse realizata per mantene a vostra infurmazione privata è i dati di u cliente sicuru da l'attaccanti esterni in fronte à i prublemi di sicurità di l'oghje.

Inoltre, l'accessu di l'utilizatori à sistemi è dati d'altu valore deve esse ristrettu. Stu metudu pò aiutà à assicurà e dati sensittivi è critichi per l'affari da e violazioni deliberate è trascurate. Pudete ancu tene un ochju à u cumpurtamentu di l'utilizatori per vede è mitigà e preoccupazioni di minaccia interna. 

GoPhish hè a vostra risorsa per a prutezzione di phishing è altri tipi di teste di penetrazione. Se crede chì a vostra cumpagnia hè particularmente vulnerabile à i tentativi di phishing, ricumandemu di fà una prova di phishing.


Implementa GoPhish Phishing Platform in Ubuntu 18.04 in AWS