PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
NetSecurity
[闲聊] 关于 ISO27001 的密码更换代数问题
楼主:
jjasoncool
(龙门忠武)
2025-09-09 13:37:47
如题
最近因为稽核ISO27001 其实也有通过稽核验证了
只是关于密码定期更换这个问题
后来陆续有些组织开始提出不应频繁更换导致使用者都使用
固定模式来进行更换更甚者导致自己密码忘记就写在隐密处等等困扰问题
(当然当事人的机敏资料必须进行控管有上锁保管好等)
然而在近期有看到关于 NIST SP 800-63B
此指引有提到避免强制轮换密码导致使用者负担
想说有没有人有遇到类似问题 欢迎一起讨论
当然 强迫使用者换其实很简单 只是在想有没有可以符合规定
又可以让使用者方便的双赢做法
作者:
ym7834
(zero0)
2025-09-10 08:42:00
password manager 跟 passkey另外虽说不换密码,但要能去监看有没有密码流落在外面被人用来撞库。能做到这个也是不容易
作者:
asimon
(逞˙强)
2025-09-10 14:57:00
2FA、MFA.. Ex.OTP. 一组好的通行码胜过N组烂密码。
https://auditboard.com/blog/nist-password-guidelines
NIST有一系列建议可参考,翻译一下哪些适合可以拿去参考。
楼主:
jjasoncool
(龙门忠武)
2025-09-10 20:46:00
感谢分享
继续阅读
[闲聊] 寻找有意愿一起组队参加HITCON CTF的同好
JianMing
[闲聊] 两张考过的政府相关资安证照分享
hiiii1234
[情报]调查局/刑事局 & 三大电信 你们好大狗胆~
iamontou
[闲聊] 资安双周报 250515
CMJ0121
[闲聊] 资安双周报 250501
CMJ0121
[问题] 有关google 泰坦金钥 是否没用
trkotaco
[问题] 请推荐台湾连到国外的VPN软件,感谢~
ching1217
[闲聊] 幽默的检查网站
CMJ0121
[闲聊] CVE away from MITRE
CMJ0121
[闲聊] 资安双周报 250415
CMJ0121
Links
booklink
Contact Us: admin [ a t ] ucptt.com