Wéi staark ass mäi Passwuert?

Deploy GoPhish Phishing Plattform op Ubuntu 18.04 an AWS

Wéi staark ass mäi Passwuert?

E staarkt Passwuert ze hunn kann den Ënnerscheed sinn tëscht Suen op Ärem Bankkonto ze halen oder net. E Passwuert déngt als primären Zougangspunkt fir Är Online Identitéit, sou wéi Är Hausschlësselen. Mir hunn all vill privat Informatiounen op eisen Internetkonten gespäichert, déi mir sécher wëllen halen. Wéi och ëmmer, d'Majoritéit dovun ass nëmme vu schwaache Passwierder geséchert.

Dofir sinn Hacker permanent op der Sich no schwaache Punkten, wou se Äert Passwuert knacken an Zougang zu Ärem digitale Liewen kréien. Dateverletzungen an Identitéitsklausel sinn op d'Luucht, mat geläscht Passwierder dacks de Grond. 

Passwierder kënne benotzt ginn fir falsch Informatiounskampagnen géint Organisatiounen ze initiéieren, d'Finanzinformatioun vun de Leit fir Akeef auszenotzen, an Oflauschterskandal op Eenzelpersounen déi WiFi-verbonne Sécherheetskameraen benotzen wann d'Déift Umeldungsinformatiounen geklaut hunn. 

Dësen Artikel gouf geschriwwen fir Äert Verständnis vu Passwuertsécherheet ze hëllefen.

Test Är Passwuertstäerkt elo mat dësem gratis Passwuertstäerktkontrollinstrument:

E staarkt Passwuert ass een dat Dir net ka roden oder knacken mat engem brute Force Attack. Staark Passwierder besteet aus enger Kombinatioun vu Grouss a Klengbuschtawen, Zuelen a speziell Symboler. Hacker benotzen normalerweis mächteg Computeren fir eng brute Force Attack auszeféieren fir schwaach Passwierder ze knacken, a Passwierder déi kuerz an einfach ze roden sinn normalerweis a Minutten geknackt.  

UIC Passwuertstäerkttest ass en Tool dat Dir direkt an Ärem Browser benotze kënnt, gratis. 

Dir kënnt dëst Tool benotze fir d'Stäerkt vun Ärem Passwuert ze testen. 

Dës Säit enthält Kontrollen an Erklärungen fir Iech unzefänken. Mat dësem ass et einfach ze gesinn wéi Dir Äert Passwuertstäerkt an Echtzäit verbessert.

Ass et wesentlech ze wëssen wéi sécher mäi Passwuert ass?

An de leschte Joeren huet de Globus Zeien datt Hacker Zougang zu Kreditkartinformatioun, Fluchgesellschafte Konten an Identitéitsklau kréien.

Wat ass de beschte Wee fir mat dëser wuessender Bedrohung ëmzegoen? Fir eis Websäiten, Blogs, Social Media Konten, E-Mailadressen an aner Konten ze schützen, kreéiere mir staark Passwierder. Déi nächst Fro ass: Wéi wësst Dir datt Äert Passwuert staark genuch ass fir Iech vu baussen Drohungen sécher ze halen?

E staarkt Passwuert ass de Schlëssel fir Är Online Präsenz ze schützen, an egal wéi déck a robust Är Maueren sinn, wann d'Dierschloss einfach opgespaart ka ginn, da gëtt Är Online Präsenz kompromittéiert.

Wéi e staarkt Passwuert erstellen?

Hei sinn e puer vun de beschten Praktiken fir sécher Passwierder ze kreéieren:

  • E Passwuert soll mindestens 16 Zeechen laang sinn; laut eiser Passwuertstudie benotzen 45 % Passwierder vun aacht Zeechen oder manner, déi manner sécher si wéi Passwierder vu 16 Zeechen oder méi.
  • E Passwuert soll aus Buschtawen, Zuelen a speziellen Zeeche besteet.
  •  Et ass ni eng gutt Iddi e Passwuert mat engem aneren ze deelen.
  • Keng perséinlech Informatioun iwwer de Benotzer, wéi hir Adress oder Telefonsnummer, sollten an engem Passwuert abegraff sinn. Et ass och eng gutt Iddi all Informatioun ze verloossen déi op sozialen Medien fonnt ka ginn, wéi d'Nimm vun Äre Kanner oder Hausdéieren. 
  • Keng opfolgend Buschtawen oder Ziffere sollen an engem Passwuert benotzt ginn.
  • Benotzt ni de Begrëff "Passwuert" oder dee selwechte Bréif oder Nummer zweemol an engem Passwuert.

Probéiert e laange Saz ze benotzen deen e puer Relevanz fir Iech huet. Dës Phrase sollt awer net ëffentlech verfügbar Informatioun enthalen.

Hei sinn e puer Beispiller:

  • TheDogWentDownRoute66
  • All Dogs GoTo Heaven 1967
  • Catch22 CurveBalls

schwaach vs staark Passwuert

Wat mécht e Passwuert staark?

D'Längt (wat méi laang, wat besser), eng Kombinatioun vu Buschtawen (Uewer- a Klengbuchstaben), Zifferen a Symboler, keng Linken op Är perséinlech Informatioun a keng Wierderbuchsbegrëffer sinn all wichteg Features vun engem séchere Passwuert. 

D'Gutt Noriicht ass datt fir all dës Qualitéiten an Äre Passwierder ze integréieren, musst Dir net laang Saiten vun zoufällegem Charakter, Zuelen a Symboler erënneren. Alles wat Dir braucht sinn e puer Techniken.

Deploy GoPhish Phishing Plattform op Ubuntu 18.04 an AWS

Wéi automatiséiert Är Passwierder sécher?

Also hutt Dir e Passwuert decidéiert dat déi perfekt Längt ass, obskur, an enthält Buschtawen, Zuelen a Kapitaliséierung. Dir sidd um richtege Wee, awer Dir sidd nach ëmmer wäit ewech vun der kompletter Passwuertsécherheet. 

Och wann Dir e gutt a laangt Passwuert erstellt, heescht dat net datt Dir et erënnert. Benotzt en Tool wéi Google Passwuert Manager a Multi-Faktor Authentifikatioun fir Är Passwierder ze schützen an ze späicheren.

Benotzt datselwecht Passwuert net ëmmer erëm

Wann Dir datselwecht Passwuert fir E-Mail, Akafen an aner Websäiten benotzt déi sensibel perséinlech Donnéeën späicheren (oder souguer eng lokal Gemeinschaft Websäit), hutt Dir elo all Är aner Servicer a Gefor gesat.

Notéiert ni Är Passwierder

Et ass verlockend Passwierder op almoudesch Manéier ze halen, besonnesch op der Aarbechtsplaz, awer dëst ass einfach entdeckt. Wann Dir Passwierder opgeschriwwen hutt, ass et am beschten se ënner Schloss a Schlëssel ze halen.

Ee Passwuert fir se all ze regéieren (Passwuertmanager)

Et gi verschidde Applikatiounen déi Är Umeldungsinformatiounen sécher späicheren. Wann Dir Dosende vu Passwierder hutt fir ze verfollegen, kann e Passwuertmanager Är Umeldungsinformatiounen sécher halen. Google Passwuert Manager, Bitwarden a LastPass si gutt Tools fir Passwuertmanagement. Si sinn och fäeg aner Umeldungsinformatiounen wéi Kredittkaarten, Krypto Währung Portemonnaie Somen a sécher Notizen ze späicheren. 

Wann Dir e Passwuertmanager benotzt, musst Dir e Master Passwuert astellen. dëst Master Passwuert gëtt benotzt fir Zougang zu Ärem Passwuertmanager ze kréien an Iech Zougang zu all Är Umeldungsinformatiounen ze ginn. Et ass ganz wichteg e staarkt eenzegaartege Passwuert als Äert Masterpasswuert ze setzen. E Beispill vun engem staarke Master Passwuert ass:

'IPutMyFeetInHotWater@9PM'

Passwierder sollen net gedeelt ginn

Dëst ass eng No-Brainer a wann Dir wierklech Äert Passwuert muss verëffentlechen, gitt sécher datt aner Leit net op Iech lauschteren oder Äert Passwuert kucken.

zwou Faktor Authentifikatioun

Firwat sollt Dir Multi-Faktor Authentifikatioun benotzen?

Traditionell Benotzer ID a Passwuert Login hunn e puer Schwächen, eng vun deenen ass d'Passwuert Schwachstelle déi och Geschäfter Millioune Dollar kaschten. Béisaarteg Akteuren kënnen automatiséiert Passwuert-Knachprogrammer benotzen fir verschidde Kombinatioune vu Benotzer a Passwierder ze roden bis se déi richteg Sequenz fannen. 

Wärend e Kont gespaart gëtt no enger spezifescher Zuel vu gescheitertem Loginversuch kann hëllefe fir eng Firma ze schützen, Hacker kënnen Zougang zum System duerch verschidde Mëttelen kréien. Dofir ass Multifaktor Authentifikatioun sou wichteg, well et kann hëllefen d'Sécherheetsrisiken ze reduzéieren.

D'Zil vun der Multi-Faktor Authentifikatioun (MFA) ass eng geschichtlech Verteidegung ze bidden déi Zougang zu engem Zil, wéi eng kierperlech Plaz, Computerapparat, Netzwierk oder Datebank, méi schwéier mécht fir en onerlaabten Benotzer. 

Och wann een Element gehackt oder gebrach ass, huet den Ugräifer nach ëmmer eng oder méi Hürden ze iwwerwannen ier hien Zougang zum Zil kritt.

Phishing Präventiounsinstrumenter fir Är Organisatioun

Präventioun phishing Attacken ass déi effektivst Strategie fir eng Dateverletzung an enger Organisatioun ze vermeiden. Eng Method ass "ahead-of-threat" Attack Präventiounsinstrumenter ze benotzen wéi GoPhish.

GoPhish kann Phishingattacke simuléieren fir Leit an Ärer Organisatioun ze trainéieren fir Imposter E-Mailen ze gesinn. 

Firwat ass et eng gutt Iddi ze benotzen Phishing Präventioun Tools?

Wann en Ugräifer Äre Mataarbechter op eng gefälschte Login Säit schéckt a si fëllt hire Benotzernumm a Passwuert aus, dann hu se hiert Passwuert kompromittéiert.

Phishing ass eng Top Bedrohung fir Passwuertsécherheet a setzt op déi mënschlech Verteidegungsschicht vun Ärer Organisatioun fir op d'Bedrohung op déi entspriechend Manéier ze reagéieren.

Dir kënnt Firewalls an Antispyware Software op Äre Maschinnen installéieren, awer ausser Dir trainéiert Är Leit, hutt Dir keng gutt Garantie datt Passwierder an Daten sécher gehale ginn.

Deploy GoPhish Phishing Plattform op Ubuntu 18.04 an AWS

Top 3 Passwuert Management Tools:

  1. KeePass - Dëst ass e gratis an Open Source Passwuert Manager deen Iech erlaabt all Är Passwierder einfach op enger sécherer Plaz ze generéieren, späicheren a verwalten. Et ass héich personaliséierbar a bitt fortgeschratt Sécherheetsfeatures wéi Zwee-Faktor Authentifikatioun, Datenrandomiséierung, Integratioun mat ville Cloud-Speicherservicer, Ënnerstëtzung fir verschidde lokal Datenbanken, Auto-Typfunktionalitéit an Webbrowser an en agebaute Passwuertgenerator.
  2. LastPass - Wann Dir no engem einfachen ze benotzen Passwuertverwaltungsinstrument sicht dat och Zwee-Faktor Authentifikatioun ënnerstëtzt, dann ass LastPass definitiv derwäert ze kucken. Et bitt eng breet Palette vu mächtege Features wéi onlimitéiert Späicherplatz fir Är Passwierder an aner sensibel Informatioun, automatesch Form Füllfäegkeet sou datt Dir séier Login Formulairen op Websäiten ausfëllt, Ënnerstëtzung fir mobilen Apparater wéi Smartphones a Pëllen, Online Backup a Synchroniséierung iwwer all Ären Apparater an e Passwuertgenerator dee staark Passwierder fir Iech generéiere kann.
  3. Dashlane - Dëst ass en anere populäre Passwuertmanager deen eng Rei nëtzlech Funktiounen ubitt wéi automatesch Loginfäegkeet sou datt Dir net e puer Benotzernimm a Passwierder erënnere musst, Cloud Synchroniséierung sou datt Är Donnéeën ëmmer up-to-date sinn op all Ären Apparater, zwee-Faktor Authentifikatioun Ënnerstëtzung (mat engem-Tap Genehmegung), Direktnoriichten Passwuert Generatioun mat fortgeschratt Sécherheet Optiounen, eng Noutfall Kontakt Fonktioun datt Frënn oder Familljememberen Zougang zu wichteg Informatiounen am Fall vun engem Noutfall erlaabt, engem digitale Portemonnaie fir sensibel finanziell Donnéeën ze späicheren wéi Kreditkaart Informatiounen sécher plus vill méi.

Wéi Dir gesitt, sinn et vill super Passwuertverwaltungsinstrumenter verfügbar, déi Iech hëllefe kënnen all Är Passwierder einfach op eng sécher a praktesch Manéier ze managen. Wärend dës Tools a Saache Featuren a Funktionalitéit variéieren, maachen se all et einfach fir Iech all Är Passwierder sécher ze späicheren an ze verwalten ouni se ze erënneren oder se op Sticky Notizen ze schreiwen! Zousätzlech bidden déi meescht vun dësen Tools och zousätzlech Sécherheetsmoossnamen wéi zB Zwee-Faktor Authentifikatioun Ënnerstëtzung, wat definitiv e Plus ass wann Dir no de stäerkste méigleche Schutz fir Är wichteg Donnéeën sicht. Also wielt deen deen am Beschten Äre perséinleche Virléiften a Bedierfnesser entsprécht a fänkt se haut un, fir datt Dir sécher sidd datt Är Onlinekonten ëmmer sécher a sécher sinn!

Konklusioun

Ass et an der Rei Är schwaach Passwierder onberéiert ze loossen? Nee Ugräifer sinn bewosst vun de Reglementer an hunn Software gebaut hinnen ze Ëmgank. Si kompiléieren eng Datebank vu populäre Passwierder an briechen se dann mat enger Rei vu Methoden. 

Fir e Schrëtt viraus vun dësen Online Déif ze bleiwen, maacht e Passwuert Sécherheetscheck mat engem héije Passwuert Scoring well Äert Passwuert de leschte Schlëssel ass fir Äre Portal verstoppt ze halen. Wann iergendeen dës al Schouldirekter verfollegt an e kuerze Code agitt, markéiert de Passwuertstäerktester et als e schwaacht Passwuert, wat Iech erlaabt et op eppes méi sécher ze änneren. 

Et ass verlockend un dës Authentifikatioun als eng staark Verteidegung géint Cyberattacken ze denken, awer et ass tatsächlech einfach en anert Sécherheetsinstrument an Ärer Toolbox. Multi-Faktor Authentifikatioun soll op déiselwecht Manéier agebaut ginn wéi Firewalls, Anti-Spam an Anti-Virus an Ärer Firma benotzt ginn. Et ass eng Basis Virsiichtsmoossnahm déi ausgefouert soll ginn fir Är privat Informatioun a Clientdaten sécher ze halen vun externen Ugräifer vis-à-vis vun de Sécherheetsprobleemer vun haut.

Ausserdeem soll de Benotzer Zougang zu héichwäertege Systemer an Daten limitéiert ginn. Dës Method kann hëllefen, sensibel a geschäftlech kritesch Donnéeën vu bewosst a virsiichteg Verstéiss ze sécheren. Dir kënnt och en Aa op d'Benotzerverhalen halen fir Insider Bedrohungsbedéngungen z'entdecken an ze reduzéieren. 

GoPhish ass Är Go-to Ressource fir Phishing Schutz an aner Zorte vu Pénétratiounstest. Wann Dir mengt datt Är Firma besonnesch vulnérabel ass fir Phishing Versich, empfeelen mir Iech e Phishing Pen Test ze maachen.


Deploy GoPhish Phishing Plattform op Ubuntu 18.04 an AWS

Bypass TOR Zensur

Ëmgank Internet Zensur mat TOR

Bypass Internet Zensur mat TOR Aféierung An enger Welt wou den Zougang zu Informatioun ëmmer méi reglementéiert gëtt, sinn Tools wéi den Tor Netzwierk entscheedend ginn fir

Weiderliesen »