6.1 - Diretiva de senhas

Sempre é bom lembrar que uma boa política de senhas é fundamental para uma organização. É um controle de segurança, e antes de defini-lo o administrador precisa entender exatamente quais os riscos envolvidos em se definir como o usuário vai trabalhar com suas senhas, o valor do que está sendo protegido com essa senha e os demais controles de acesso que existem adicionalmente além da própria senha.

A organização deve estar preocupada não somente com ataques de força bruta ou por dicionário, mas também evitar que o usuário esqueça a senha e tenha de redefini-la diversas vezes. Porém, uma fraca política de autenticação invalida todas as outras barreiras implementadas, tais como firewalls, criptografia e outros.

Para se defender contra essas vulnerabilidades, faz-se necessário uma correta aplicação de diretivas de senha utilizando o console Diretiva de segurança local ou do domínio, se o servidor for um controlador de domínio.

Diretivas de Segurança local
Fonte: Internet, 2015.

Opções:

  1. A senha deve satisfazer a requisitos de complexidade;
  2. Aplicar histórico de senhas;
  3. Armazenar senhas usando criptografia reversível;
  4. Comprimento mínimo de senha;
  5. Tempo de vida máximo da senha;
  6. Tempo de vida mínimo da senha.
Copyright © 2016 AIEC.