Re: Consiglio per corso sicurezza dipendenti
Franco Tessarollo <[email protected]> Thu, 10 Oct 2019 20:49:36 +0200
| Newsgroups | gmane.comp.security.italian |
|---|---|
| Message-ID | <CAM2FBn7ryEiBaOs7LtHDkpB7h8Y_Tm3b=x7Ydh2eCykMs1gYyA@mail.gmail.com> |
--0000000000009fa212059492dd01 Content-Type: text/plain; charset="UTF-8" Content-Transfer-Encoding: quoted-printable Costringere gli utenti a cambiare spesso la password porta come immediata conseguenza la proliferazione di =E2=80=9Cpassword deboli=E2=80=9D, in base= al principio del minimo sforzo. Ne parlo ampiamente qui: https://www.pensieroprofondo.blog/2018/08/21/le-password-che-scadono/ Suggerendo anche l=E2=80=99utilizzo di un TOOL per verificare il grado di complessit=C3=A0 della password, prima di usarla. Questo TOOL (che non invia alcuna password in rete) =C3=A8 liberamente scaricabile da qui: https://www.pensieroprofondo.blog/download/passwordmeter/ Franco Tessarollo www.pensieroprofondo.blog Il giorno gio 10 ott 2019 alle 16:45 roberto diana <[email protected]= > ha scritto: > Ciao > > Il giorno gio 10 ott 2019 alle ore 14:31 Marsala Sala < > [email protected]> ha scritto: > <cut> > >> usare password uguali per ogni sito e di fare il logout. Puoi parlare >> dell MITM e del http e https. E perch=C3=A9 sono importanti due chiavi d= i >> autenticazione e il cambio di password spesso. >> > <cut> > >> > io sapevo che cambiare spesso la password non era una bestpratics in > termini di sicurezza confermate ? Sto cercando un p=C3=B2 di risorse che = avevo > letto ma non le trovo .... > > > --0000000000009fa212059492dd01 Content-Type: text/html; charset="UTF-8" Content-Transfer-Encoding: quoted-printable <div><div dir=3D"auto">Costringere gli utenti a cambiare spesso la password= porta come immediata conseguenza la proliferazione di =E2=80=9Cpassword de= boli=E2=80=9D, in base al principio del minimo sforzo.</div></div><div dir= =3D"auto">Ne parlo ampiamente qui:=C2=A0</div><div dir=3D"auto"><div><a hre= f=3D"https://www.pensieroprofondo.blog/2018/08/21/le-password-che-scadono/"= >https://www.pensieroprofondo.blog/2018/08/21/le-password-che-scadono/</a><= /div><div dir=3D"auto"><br></div><div dir=3D"auto">Suggerendo anche l=E2=80= =99utilizzo di un TOOL per verificare il grado di complessit=C3=A0 della pa= ssword, prima di usarla.</div><div dir=3D"auto">Questo TOOL (che non invia = alcuna password in rete) =C3=A8 liberamente scaricabile da qui:</div></div>= <div dir=3D"auto"><div><a href=3D"https://www.pensieroprofondo.blog/downloa= d/passwordmeter/">https://www.pensieroprofondo.blog/download/passwordmeter/= </a></div><div dir=3D"auto"><br></div><div dir=3D"auto">Franco Tessarollo</= div><div dir=3D"auto">www.pensieroprofondo.blog</div><br></div><div><br><di= v class=3D"gmail_quote"><div dir=3D"ltr" class=3D"gmail_attr">Il giorno gio= 10 ott 2019 alle 16:45 roberto diana <<a href=3D"mailto:roberto.diana@g= mail.com">[email protected]</a>> ha scritto:<br></div><blockquote = class=3D"gmail_quote" style=3D"margin:0 0 0 .8ex;border-left:1px #ccc solid= ;padding-left:1ex"><div dir=3D"ltr"><div dir=3D"ltr">Ciao=C2=A0</div><br><d= iv class=3D"gmail_quote"><div dir=3D"ltr" class=3D"gmail_attr">Il giorno gi= o 10 ott 2019 alle ore 14:31 Marsala Sala <<a href=3D"mailto:kristinaalb= [email protected]" target=3D"_blank">[email protected]</a>> ha scritt= o:<br></div><div class=3D"gmail_attr"><cut></div><blockquote class=3D= "gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(2= 04,204,204);padding-left:1ex"><div dir=3D"auto"><div dir=3D"auto">usare pas= sword uguali per ogni sito e di fare il logout. Puoi parlare dell MITM e de= l http e https. E perch=C3=A9 sono importanti due chiavi di autenticazione = e il cambio di password spesso.</div></div></blockquote><div class=3D"gmail= _attr"><cut></div><blockquote class=3D"gmail_quote" style=3D"margin:0= px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><= div dir=3D"auto"><div dir=3D"auto"></div></div></blockquote><div><br></div>= <div>=C2=A0io sapevo che cambiare spesso la password non era una bestpratic= s in termini di sicurezza confermate ? Sto cercando un p=C3=B2 di risorse c= he avevo letto ma non le trovo ....=C2=A0</div><div><br></div><div><br></di= v><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;borde= r-left:1px solid rgb(204,204,204);padding-left:1ex"><div class=3D"gmail_quo= te"><blockquote class=3D"gmail_quote" style=3D"margin:0px 0px 0px 0.8ex;bor= der-left:1px solid rgb(204,204,204);padding-left:1ex"><div bgcolor=3D"#FFFF= FF"><div> <font face=3D"monospace, monospace"></font></div> </div> </blockquote></div> </blockquote></div></div> </blockquote></div></div> --0000000000009fa212059492dd01--