Re: Consiglio per corso sicurezza dipendenti

Franco Tessarollo <[email protected]> Thu, 10 Oct 2019 20:49:36 +0200
Newsgroups gmane.comp.security.italian
Message-ID <CAM2FBn7ryEiBaOs7LtHDkpB7h8Y_Tm3b=x7Ydh2eCykMs1gYyA@mail.gmail.com>
--0000000000009fa212059492dd01
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

Costringere gli utenti a cambiare spesso la password porta come immediata
conseguenza la proliferazione di =E2=80=9Cpassword deboli=E2=80=9D, in base=
 al principio
del minimo sforzo.
Ne parlo ampiamente qui:
https://www.pensieroprofondo.blog/2018/08/21/le-password-che-scadono/

Suggerendo anche l=E2=80=99utilizzo di un TOOL per verificare il grado di
complessit=C3=A0 della password, prima di usarla.
Questo TOOL (che non invia alcuna password in rete) =C3=A8 liberamente
scaricabile da qui:
https://www.pensieroprofondo.blog/download/passwordmeter/

Franco Tessarollo
www.pensieroprofondo.blog


Il giorno gio 10 ott 2019 alle 16:45 roberto diana <[email protected]=
>
ha scritto:

> Ciao
>
> Il giorno gio 10 ott 2019 alle ore 14:31 Marsala Sala <
> [email protected]> ha scritto:
> <cut>
>
>> usare password uguali per ogni sito e di fare il logout. Puoi parlare
>> dell MITM e del http e https. E perch=C3=A9 sono importanti due chiavi d=
i
>> autenticazione e il cambio di password spesso.
>>
> <cut>
>
>>
>  io sapevo che cambiare spesso la password non era una bestpratics in
> termini di sicurezza confermate ? Sto cercando un p=C3=B2 di risorse che =
avevo
> letto ma non le trovo ....
>
>
>

--0000000000009fa212059492dd01
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div><div dir=3D"auto">Costringere gli utenti a cambiare spesso la password=
 porta come immediata conseguenza la proliferazione di =E2=80=9Cpassword de=
boli=E2=80=9D, in base al principio del minimo sforzo.</div></div><div dir=
=3D"auto">Ne parlo ampiamente qui:=C2=A0</div><div dir=3D"auto"><div><a hre=
f=3D"https://www.pensieroprofondo.blog/2018/08/21/le-password-che-scadono/"=
>https://www.pensieroprofondo.blog/2018/08/21/le-password-che-scadono/</a><=
/div><div dir=3D"auto"><br></div><div dir=3D"auto">Suggerendo anche l=E2=80=
=99utilizzo di un TOOL per verificare il grado di complessit=C3=A0 della pa=
ssword, prima di usarla.</div><div dir=3D"auto">Questo TOOL (che non invia =
alcuna password in rete) =C3=A8 liberamente scaricabile da qui:</div></div>=
<div dir=3D"auto"><div><a href=3D"https://www.pensieroprofondo.blog/downloa=
d/passwordmeter/">https://www.pensieroprofondo.blog/download/passwordmeter/=
</a></div><div dir=3D"auto"><br></div><div dir=3D"auto">Franco Tessarollo</=
div><div dir=3D"auto">www.pensieroprofondo.blog</div><br></div><div><br><di=
v class=3D"gmail_quote"><div dir=3D"ltr" class=3D"gmail_attr">Il giorno gio=
 10 ott 2019 alle 16:45 roberto diana &lt;<a href=3D"mailto:roberto.diana@g=
mail.com">[email protected]</a>&gt; ha scritto:<br></div><blockquote =
class=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid=
;padding-left:1ex"><div dir=3D"ltr"><div dir=3D"ltr">Ciao=C2=A0</div><br><d=
iv class=3D"gmail_quote"><div dir=3D"ltr" class=3D"gmail_attr">Il giorno gi=
o 10 ott 2019 alle ore 14:31 Marsala Sala &lt;<a href=3D"mailto:kristinaalb=
[email protected]" target=3D"_blank">[email protected]</a>&gt; ha scritt=
o:<br></div><div class=3D"gmail_attr">&lt;cut&gt;</div><blockquote class=3D=
"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(2=
04,204,204);padding-left:1ex"><div dir=3D"auto"><div dir=3D"auto">usare pas=
sword uguali per ogni sito e di fare il logout. Puoi parlare dell MITM e de=
l http e https. E perch=C3=A9 sono importanti due chiavi di autenticazione =
e il cambio di password spesso.</div></div></blockquote><div class=3D"gmail=
_attr">&lt;cut&gt;</div><blockquote class=3D"gmail_quote" style=3D"margin:0=
px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><=
div dir=3D"auto"><div dir=3D"auto"></div></div></blockquote><div><br></div>=
<div>=C2=A0io sapevo che cambiare spesso la password non era una bestpratic=
s in termini di sicurezza confermate ? Sto cercando un p=C3=B2 di risorse c=
he avevo letto ma non le trovo ....=C2=A0</div><div><br></div><div><br></di=
v><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;borde=
r-left:1px solid rgb(204,204,204);padding-left:1ex"><div class=3D"gmail_quo=
te"><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;bor=
der-left:1px solid rgb(204,204,204);padding-left:1ex"><div bgcolor=3D"#FFFF=
FF"><div>
      <font face=3D"monospace, monospace"></font></div>
  </div>

</blockquote></div>
</blockquote></div></div>
</blockquote></div></div>

--0000000000009fa212059492dd01--