Компьютерная безопасность
Начало теста:
- <
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
- 25
- 26
- 27
- 28
- 29
- 30
Очень сложные пароли гарантируют 100% защиту?
Варианты ответов:
- Да, если пароль не сохранен на компьютере
- Нет
- Да, если после работы полностью очищать куки и не хранить пароль на компьютере
Какие вирусы активизируются после включения ОС?
Варианты ответов:
- Загрузочные
- Снифферы
- Трояны
- Черви
Представляют ли угрозу вирусы для крупных компаний?
Варианты ответов:
- Скорее нет. В крупных компаниях развита система безопасности
- Нет
- Да, представляют
С чем связана атака введением произвольных запросов в базу данных?
Варианты ответов:
- Сбой Denial of Service
- Ошибка Denial of Service
- Уязвимость SQL Injection
Фильтрация контента, для чего она служит?
Варианты ответов:
- Отключает назойливую рекламу
- Защищает от скрытой загрузки вредоносного программного обеспечения
- Помогает быстро находить в сети требуемый контент сохраняя при этом много драгоценного времени
Какой уровень безопасности трафика обеспечивает WPA2?
Варианты ответов:
- Средний
- Высокий
- Низкий
Какую угрозу можно назвать преднамеренной? Сотрудник:
Варианты ответов:
- Ввел неправильные данные
- Совершил неавторизованный доступ
- Открыл письмо содержащее вредоносное ПО
- Включил компьютер без разрешения
Безопасно ли вводить пароли простым копированием?
Варианты ответов:
- Безопасно если после работы очистить куки
- Нет
- Да
- Безопасно если это мой компьютер
Какую защиту необходимо использовать против программы iris или ее аналогов?
Варианты ответов:
- Устанавливать только лицензионные антивирусы
- Шифровать трафик
- Использовать очень сложные пароли
- Не пользоваться Wi-fi
Что может привести к заражению компьютера?
Варианты ответов:
- Загрузка пиратского ПО
- Получение сообщения по электронной почте
- Отправка сообщения по электронной почте
- Создание нового файла
Что такое Brute Force?
Варианты ответов:
- Взлом методом перебора паролей
- Получение конфиденциальной информации с компьютера методом электронной рассылки
- Взлом методом заражения системы через вредоносный файл
- Метод заставляющий пользователя самому раскрыть конфиденциальную информацию
Взлом методом перебора паролей
Варианты ответов:
- Open
- Downloade
- Setup
- Dll
Как называется преднамеренно внесенный в программное обеспечение объект, приводящий к действиям программного обеспечения не предусмотренным производителем, приводящим к нарушению конфиденциальности и целостности информации?
Варианты ответов:
- Бэкдор
- Троян
- Вирус
- Закладка
Безопасно ли сохранять пароли в автозаполнении браузера?
Варианты ответов:
- Да
- Да, если этим компьютером пользуюсь только я один
- Да, если пароль к входу в систему знаю только я один
- Нет
Для чего служит DLP? Система выполняет функцию:
Варианты ответов:
- Предотвращает утечку информации с компьютера
- Предупреждает пользователя о попытках взлома и хакерских атаках
- Защита компьютера от вирусов
- Выполняет функцию безопасного ввода паролей
Антивирус полностью защищает компьютер от вирусов и атак при работе в сети. Вы согласны с этим?
Варианты ответов:
- Да
- Нет
- Защищает совместно с включенным брандмауэром
- Да, если это лицензионный антивирус известного производителя
Самый лучший способ хранения паролей в информационной системе?
Варианты ответов:
- Архивирование
- Хеширование
- Вообще не сохранять
Какое минимальное количество символов должен содержать пароль входа субъектов в систему АС, при классе защищенности 1А?
Варианты ответов:
- 10
- 8
- 12
На каких системах более динамично распространяются вирусы?
Варианты ответов:
- MacOS
- Android
- Windows
Самая массовая угроза компьютерной безопасности, это:
Варианты ответов:
- Черви
- Спам
- Шпионские программы
- Трояны
Если компьютер работает в нормальном режиме, означает ли это что он не заражен?
Варианты ответов:
- Если не изменилась скорость работы, компьютер совершенно чист
- Если антивирус ничего не показывает компьютер чист
- Нет
- Да
Установка одновременно нескольких антивирусных программ повышает защищенность. Вы согласны с этим?
Варианты ответов:
- Да, если это антивирусы одного производителя
- Да, если это антивирусы от известных производителей
- Да
- Нет
Что чаше всего используют злоумышленники при атаке на компьютеры должностных лиц и руководителей крупных компаний?
Варианты ответов:
- DDos атаки
- Загрузка скрытого вредоносного ПО
- Спам
- Фишинг
Как гарантировать 100% защищенность компьютера от заражения вирусами в сети?
Варианты ответов:
- Таких гарантий нет
- Посещать только сайты известных брендов
- Включить брандмауэр
- Установить новое программное обеспечение
Что необходимо выполнять для контроля безопасности электронной почты?
Варианты ответов:
- Использовать сложные пароли
- Часто сменять пароли
- Проверять страницу посещения
- Регистрировать почтовый ящик только в известных системах
Что такое Firewall, для чего он нужен?
Варианты ответов:
- для быстрого и безопасного поиска информации
- для очистки компьютера
- для форматирования
- для фильтрации траффика
Обеспечивает ли форматирование жесткого диска полное избавление от вирусов?
Варианты ответов:
- Обеспечивает если выполнено быстрое форматирование
- Обеспечивает полностью
- Нет
- Обеспечивает при низкоуровневом форматировании
Можно ли хранить важную информацию на жестком диске компьютера, в том числе пароли?
Варианты ответов:
- Да, если это мой личный компьютер
- Нет
- Да
- Да, если компьютер не подключен к интернету
Если не нажимая на иконки просто просмотреть подозрительный сайт, ничего не произойдет. Вы согласны?
Варианты ответов:
- Да, заражение происходит только после кликов, чем запускается вирусная программа
- Да, простой просмотр не наносит никакого вреда
- Нет. Заражение может произойти даже если вы просто посмотрели информацию с экрана, при этом ничего не нажимая
В каком блок файле autorun.inf чаще всего прописывается вредоносная программа?
Варианты ответов:
- Downloade
- Setup
- Open
- Dll
Идет подсчет результатов
11
Сообщить о нарушение
Ваше сообщение отправлено, мы постараемся разобраться в ближайшее время.
Отправить сообщение
482 просмотров
Верно 1 / С ошибками 105
- 0
- 0
Популярные тесты
-
Тест на широкий кругозор: сможете ли вы ответить хотя бы на половину вопросов?
HTML-код
АндрейКоличество прохождений: 547 643
1 081 578 просмотров — 28 февраля 2019
Пройти тест -
Никто не может угадать, какое из этих колец самое дорогое
HTML-код
АндрейКоличество прохождений: 1 296 331
1 567 566 просмотров — 20 февраля 2019
Пройти тест -
Ваша эрудиция на высоте, если осилите наш тест хотя бы на 8/11 — ТЕСТ
HTML-код
АннаКоличество прохождений: 431 989
928 575 просмотров — 04 апреля 2020
Пройти тест -
Не называйте себя эрудированным человеком, если не сможете набрать в этом тесте хотя бы 8/10
HTML-код
АндрейКоличество прохождений: 382 274
639 940 просмотров — 29 января 2019
Пройти тест -
Тест на общие знания, который по зубам не каждому
HTML-код
АндрейКоличество прохождений: 478 839
781 749 просмотров — 22 февраля 2019
Пройти тест -
Из какой страны вы душой?
HTML-код
Коклягина ПолинаКоличество прохождений: 764 402
1 144 718 просмотров — 05 января 2017
Пройти тест -
Если в этом тесте вы наберете 13/13, то вам пора поступать в Гарвард
HTML-код
АндрейКоличество прохождений: 438 117
694 064 просмотров — 03 марта 2019
Пройти тест -
Насколько у вас хорошая логика?
HTML-код
Никитин КонстантинКоличество прохождений: 450 532
776 583 просмотров — 01 февраля 2017
Пройти тест -
Тест на эрудицию, который мы с треском завалили. Что насчет вас?
HTML-код
АндрейКоличество прохождений: 645 375
1 018 523 просмотров — 13 марта 2019
Пройти тест -
В чём ваш мозг крут
HTML-код
АндрейКоличество прохождений: 511 781
946 787 просмотров — 22 ноября 2018
Пройти тест -
Тест по советским фильмам: Кто из актеров сказал эти известные всем слова?
HTML-код
АндрейКоличество прохождений: 429 294
691 243 просмотров — 06 февраля 2019
Пройти тест -
Тест о животных: Угадай зверя по его носу
HTML-код
VyacheslawКоличество прохождений: 389 401
621 553 просмотров — 10 декабря 2018
Пройти тест -
Тест по фильмам СССР: Сможете пройти его на все 10/10? (Часть 2)
HTML-код
АндрейКоличество прохождений: 360 659
584 230 просмотров — 04 марта 2019
Пройти тест -
Всего 2% людей могут назвать ВСЕ столицы этих европейских стран. Часть 2
HTML-код
АндрейКоличество прохождений: 336 551
532 790 просмотров — 30 января 2019
Пройти тест -
Какой из 7 смертных грехов ваш?
HTML-код
АндрейКоличество прохождений: 318 169
492 218 просмотров — 19 августа 2018
Пройти тест -
Если закончите цитаты из советских фильмов на 14/14, то вы наверняка родились в СССР
HTML-код
АндрейКоличество прохождений: 338 249
532 370 просмотров — 13 марта 2019
Пройти тест -
Сумеешь угадать фильм с одного кадра?
HTML-код
АндрейКоличество прохождений: 304 011
566 238 просмотров — 15 июня 2018
Пройти тест -
Пройдете ли вы тест на психопата?
HTML-код
Никитин КонстантинКоличество прохождений: 323 091
491 785 просмотров — 11 января 2017
Пройти тест -
Тест, который проверит вашу эрудицию: где вы на шкале от 0 до 12?
HTML-код
АндрейКоличество прохождений: 1 197 808
2 270 722 просмотров — 18 февраля 2019
Пройти тест -
Если закончите цитаты из советских фильмов на 10/10, то вы наверняка родились в СССР
HTML-код
АндрейКоличество прохождений: 327 493
453 617 просмотров — 22 июля 2022
Пройти тест
HTML-код для вставки на сайт
Разрешить комментарии
Автор теста запретил комментарии
Блок Новинок и Популярных тестов
Теперь тесты из блоков новинок и популярных отображаются внутри вашего сайта, что увеличивает просмотры ваших страниц в 5 раз!
Все комментарии после публикации проходят строгую модерацию!
OK
Какой длины достаточно? Минимальные пароли на самых популярных сайтах
Время на прочтение
4 мин
Количество просмотров 13K
В последнее время я часто делюсь своими мыслями о паролях. Здесь у нас абсолютный краеугольный камень безопасности — парадигма, которую понимает каждый человек с онлайновым аккаунтом — и в то же время мы видим фундаментально разные подходы к этому вопросу со стороны разных сервисов. У некоторых есть строгие правила по сложности паролей. У других небольшая максимальная длина. Некоторые не разрешают копировать из буфера обмена. Другие заставляют регулярно менять пароль. Такая несуразица повсюду.
В прошлом году я писал руководство по аутентификации в современную эпоху и говорил о многих вышеупомянутых требованиях. В частности, я обращал внимание на то, как современные представления противоречат многим традиционным представлениям о правильной работе с паролями. В той статье обильно цитируются руководства от британского центра по кибербезопасности NCSC и американского NIST — и в ней развенчиваются многие из старых мифов. Избавьтесь от правил сложности, разрешите длинные пароли, не запрещайте копировать из буфера обмена и откажитесь от обязательной смены паролей. Однако там нет ничего относительно минимальной длины, и это заставило меня задуматься — какое число будет правильным?
Когда я проводил занятия «Взломай сначала себя», то одним из первых задавал вопрос: «Каково правильное значение минимальной длины пароля?» Я снова думал об этом на этих выходных, во время работы над второй версии сайта Pwned Passwords, потому что подумал, что можно использовать ограничение на минимальную длину, чтобы уменьшить размер набора данных. Вместо того, чтобы проецировать своё мнение по данному вопросу, я решил пойти и проверить, как обстоят дела на крупнейших сайтах. Вот топ-15 с резюме и некоторыми дополнительными комментариями:
Описание немного вводит в заблуждение. Там написано, что пароль должен быть длиннее, чем 6 символов. На самом деле он должен быть 6 символов или длиннее.
Wikipedia
Удивительно, но у Wikipedia минимальный критерий… вы просто должны указать какой-нибудь символ. Этого достаточно.
Но чёрт побери, это значительный прогресс по сравнению с тем, что было раньше:
«По крайней мере, Википедия отказалась от пустых паролей по причинам безопасности».
Yahoo
Не заявляя этого явно, Yahoo требует пароля хотя бы 8 символов, чтобы соответствовать критерию по минимальной длине:
Amazon
Microsoft
Netflix
Netflix разрешает сверхкороткие пароли всего из 4 сиволов. Возможно, одна из причин в том, чтобы упростить ввод пароля с телевизионного пульта.
Twitch
Pornhub
Ebay
imgur
Резюме
Выложим все результаты в одной таблице:
Удивлены? Многие люди выберут пароль из 6 символов, потому что он кажется коротким. 9 из 15 сайтов разрешают пароли из 6 символов, 4 сайта требуют минимум 8 символов, а есть ещё Netflix с минимальным ограничением в 4 символа и Wikipedia, ну, давайте не будем упоминать их ограничение… А вот мои мысли по этому поводу:
В каждом случае минимальная длина пароля — это чётное число! По вашему, насколько научно обоснован процесс определения идеальной минимальной длины, если все большие игроки просто приземлились на 4, 6 или 8?
Ни у кого нет 5 или 7, или 9, только красивые, приятные, симметричные чётные числа. Так что вот первый проницательный вывод из наблюдения — здесь определённо не замешана никакая наука.
Но есть кое-что ещё, и я много раз повторял это в статье с руководством по паролям в современную эпоху: аутентификация сегодня — это гораздо, гораздо больше, чем просто сравнение двух строк. Так оно было поначалу — у вас было имя пользователя и пароль, и если оно совпадало с тем, что хранилось в системе, то вас пускали в систему. Но сейчас мы далеко ушли от такого подхода.
Например, у нас двухфакторная аутентификация. Да, ею пользуется пугающе мало людей, но сейчас это доступная технология контроля безопасности на массовом рынке, и у нас есть доступ ко всем видам сервисов, которых не существовало даже пять лет назад. Мы также начинаем лучше понимать поведение пользователей при выборе паролей; в этом весь смысл проекта Pwned Passwords — признать, что люди принимают дерьмовые решения в области безопасности! Давайте выявим их на раннем этапе и поможем людям сделать правильный выбор (т. е. «тебе действительно не следует использовать такой пароль…»).
Затем есть элементы управления, основанные вокруг эвристик других пользователей, например, требование верификации через зарегистрированный адрес электронной почты, если пользователь пытается авторизоваться из необычного места (вы могли видеть, как Facebook раньше делал такое). То же самое при использовании нового браузера — это может привести к снижению доверия, из-за чего требуется дополнительная верификация. На самом деле, вся предпосылка «доверия» становится особенно важной, когда мы уходим от этого бинарного состояния: разрешить или запретить доступ. Попробуйте походить по разным сайтам через Tor — и вам придётся доказывать, что вы человек, потому что, как выяснилось, плохие парни особенно любят использовать инструменты анонимности.
Смысл всего этого в том, что вы больше не можете просто посмотреть на минимальную длину пароля и сказать: «Ай, шесть символов — или даже четыре — это слишком мало», потому что схемы аутентификации могут быть гораздо более продвинутыми, чем просто сравнение двух строчек. Это не значит, что всегда правильно использовать эти красивые чётные числа — есть много сайтов, которые не используют никаких продвинутых средств, а только сравнение строк — но надеюсь, это обеспечит пищу для размышлений.
О, и если вы действительно найдёте сайт с нечётным числом в качестве минимальной длины пароля, то оставьте комментарий ниже, потому что теперь мне уже стало интересно.
Требования к паролю пользователя
В состав пароля пользователя на вход в систему (далее – пароль) могут входить только символы из следующих 4-х групп символов:
-
Прописные (заглавные) буквы латинского (A-Z) и русского (А-Я) алфавитов
-
Строчные буквы латинского (a-z) и русского (а-я) алфавитов.
-
Арабские цифры (0-9).
-
Специальные символы – знаки препинания и математических действий, различные скобки, знаки #, @ и т. п. Какие из спецсимволов допустимо использовать в пароле,
определяется на стороне банка.
Однако системой будут приняты в качестве пароля только комбинации этих букв, цифр и символов, отвечающие ряду дополнительных требований. Состав и уровень требований к паролю различен у
разных пользователей и зависит, в частности, от заданного пользователю уровня стойкости пароля к подбору / взлому: чем выше уровень стойкости пароля, тем сложнее и длиннее должны быть комбинации букв, цифр и символов в пароле.
В системе доступны следующие значения уровня стойкости: "слабый"
, "низкий"
, "средний"
, "высокий"
,
"очень высокий"
.
Пользователю уровень стойкости пароля и другие параметры безопасности доступа к системе задаются индивидуально на стороне банка.
В общем случае в состав требований к паролю могут входить следующие требования:
-
Длина пароля (количество символов в пароле ) не меньше минимальной длины.
Минимальная длина может быть настроена на стороне банка отдельно для каждого уровня стойкости пароля.
-
Пароль не должен содержать последовательность 3-х и более символов, входящую в состав системного имени пользователя (логина).
(То есть пользователь с логином
"Ivanov"
не может иметь пароли"123van"
,"vano27xyz"
и т. п.). -
Пароль не должен совпадать с несколькими предыдущими паролями.
Необходимое количество смен пароля, которые должны пройти, прежде чем пароль может быть использован повторно, настраивается на стороне банка.
-
Пароль не должен содержать трех и более одинаковых символов подряд.
-
В состав пароля должны быть включены символы из нескольких любых групп символов, описанных в начале данного раздела. Минимальное количество групп символов, задействованых в пароле,
определяется требуемым уровнем стойкости пароля.
При смене пароля в окне Смена пароля выводится индивидуальный список требований к паролю именно того пользователя, чей пароль меняется. На
рисунках ниже представлены примеры требований к паролям пользователей с уровнями стойкости, соответственно, "очень высокий"
и "слабый"
.
Как составить надежный пароль
Статья обновлена: 15 апреля 2019
ID: 3730
Создавайте надежные пароли и храните их в безопасном месте
Kaspersky Password Manager — менеджер паролей для компьютера и мобильных устройств. Подскажет, если вы используете ненадежные или дублирующиеся пароли, поможет сегенерировать надежный пароль для новой учетной записи. Позволяет безопасно хранить пароли и автоматически заполнять формы авторизации на сайтах.
Мы рекомендуем использовать надежные пароли, чтобы защитить личные данные и конфиденциальную информацию. Не создавайте учетные записи без паролей.
Обязательные требования к надежному паролю
- Пароль должен содержать не менее 8 символов.
Если у вас Windows, убедитесь, что в настройках операционной системы установлена минимальная длина пароля не менее 8 символов. Инструкция ниже. - Пароль должен содержать заглавные и строчные буквы, цифры, пробелы и специальные символы.
Например: oNQZnz$Hx2.
Пароль не должен содержать
- Личную информацию, которую легко узнать. Например: имя, фамилию или дату рождения.
- Очевидные и простые слова, фразы, устойчивые выражения и наборы символов, которые легко подобрать. Например: password, parol, abcd, qwerty или asdfg, 1234567.
Способы генерации пароля
- Придумайте алгоритм для составления паролей.
Например, возьмите за основу любимое стихотворение или изречение. Запишите его строчными и заглавными латинскими буквами и замените некоторые из них похожими цифрами или символами: I_p0Mn|O_4y9n0e Mg№vEn|E (Я помню чудное мгновенье). - Воспользуйтесь генератором паролей.
С помощью программы Kaspersky Password Manager вы можете генерировать сложные пароли, проверять их надежность и безопасно хранить. Вы также можете установить в браузере расширение Kaspersky Password Manager для автоматического заполнения полей ввода данных на сайтах.
Как часто менять пароль
Мы рекомендуем менять пароль каждые 3 месяца.
Защита пароля
- Никому не сообщайте и не отправляйте свои пароли.
- Не оставляйте в доступном месте пароли, записанные на бумаге.
- Используйте менеджер паролей или встроенное в браузер хранилище паролей.
- Используйте разные пароли для ваших учетных записей. Если вы будете использовать одинаковые пароли, а злоумышленник узнает пароль от одной учетной записи, он сможет получить доступ ко всем остальным.
Как проверить или изменить минимальную длину пароля в Windows
Вам помогла эта страница?
Вы когда-нибудь сталкивались с таким сообщением: «Пароль содержит запрещенные символы»? Такое сообщение появляется в тех случаях, когда при составлении собственного пароля вы вводите символы, которые недопустимы на конкретном ресурсе. Каждый веб-сайт, а вернее, его разработчик вправе самостоятельно определять набор символов, которые неприемлемы при составлении пароля. Это нужно для того, чтобы злоумышленники не атаковали сайт через поле «пароль».
Например, если полностью снять все ограничения, тогда злоумышленник сможет в полях «логин» или «пароль» записать какой-нибудь зловредный скрипт. В этом случае зловред отправится в базу данных и может нанести вред базе данных и всему веб-ресурсу. Кстати, такое ограничение в символах касается и комментариев, поэтому может получиться так, что ваш комментарий также не будет соответствовать требованиям и не будет опубликован.
Пароль содержит запрещенные символы
Все опытные и неопытные пользователи знают, что пароль желательно придумывать максимально надежным. Для этого не рекомендуют использовать в пароле имена, простые слова, даты и др. Лучше всего использовать сложные пароли, которые будут состоять из смеси символов в разном регистре, чисел и и специальных символов. Это рекомендации для пользователей. Однако разработчики ресурсов иногда ставят собственные ограничения для пароля, который может придумать пользователь. Они преследуют цели безопасности и технической реализации. Простым пользователям важно понимать, о чем идет речь, чтобы не встречать сообщение: «Пароль содержит запрещенные символы».
Какие символы нельзя использовать в пароле
Реализация паролей на разных ресурсах разная, то есть разработчики самостоятельно устанавливают правила, какими могут быть пароли на их веб-ресурсах. Например:
На одном сайте у вас может быть пароль из 6 символов, а на другом пароль должен быть не короче 8 или 10 символов.
Один сайт поддерживает специальные символы, а другой поддерживает, но не все.
На одном сайте можно составить пароль только из букв, а на другом пароль должен содержать буквы, цифры и специальные символы.
Несмотря на такие различия требований к паролю у разных ресурсов, можно выделить ряд общих требований к паролю. Запрещенные символы в пароле:
Русские буквы. Крайне редко на каких ресурсах можно составить пароль русскими буквами. В основном, если хотите использовать буквы в пароле, это должен быть латинский алфавит. В этом случае меньше шансов совершить ошибку.
Специальные символы. Это спорное ограничение, потому что их нужно использовать, чтобы пароль был максимально сложным. Большинство ресурсов поддерживает специальные символы, однако нужно проявлять осторожность к ряду спецсимволов, которые могут быть запрещены. Например: «?», «#», «<», «>», «%», «@», «/». Указанные символы могут быть частью зловредных скриптов, поэтому некоторые разработчики запрещают использовать их в паролях, чтобы не подвергать собственный ресурс атаке.
Пустые символы. К пустым символам относятся «пробел» и «табуляция». Для многих пользователей это открытие, однако это тоже специальные символы, которые запрещены в паролях, потому что доставляют много проблем и пользователям, и при анализе пароля. Поэтому нужно запомнить, что «пробел» в пароле недопустим.
Совпадения с логином и почтой. Такое ограничение запрещает использовать в качестве пароля совпадение с именем, логином или электронной почтой пользователя. Это ограничение встречается не везде, но довольно часто.
Пароль из часто используемых. Такое ограничение встречается достаточно редко, но некоторые ресурсы его внедряют. Суть его сводится к тому, что введенный вами пароль сверяется со списком самых распространенных паролей. Если ваш пароль содержится в списке, тогда его могут отклонить. Подобные списки регулярно публикуются в интернете. Это списки паролей, которые были взломаны на разных сайтах.
Вот и получается, что не все символы можно использовать при составлении пароля. А сообщение: «Пароль содержит запрещенные символы» можно увидеть даже в том случае, если вам кажется, что ваш пароль в полном порядке.
Каким должен быть хороший пароль?
В сети есть много рекомендаций по поводу хорошего пароля. Например:
не содержать распространенных слов типа «привет», «пароль» и др.;
содержать буквы разного регистра;
содержать цифры;
иметь в своем составе разрешенные спецсимволы;
быть не короче 8 символов;
и др.
Каждый представленный совет действительно помогает составить сложный пароль. Но среди всех рекомендаций к паролю хочется выделить один самый главный — это длина пароля. На самом деле,вы должны придумать и запомнить максимально длинный пароль. Когда говорят, что пароль должен быть не короче 6-8 символов, — это хорошо. Однако, если обратиться к статистике взломанных паролей, тогда видно, что на эту длину приходится 65-70% всех взломанных паролей. Это значит, что такие пароли распространены и очень хорошо взламываются. Если взглянуть на статистику длины пароля в 10 символов, тогда можно увидеть цифру в 7% от всех взломанных, а 12 символов — 3%. О чем это говорит? О том, что, чем длинней пароль, тем сложней его подобрать и взломать.
Если «копнуть» в теорию взломов поглубже, тогда можно выяснить, что каждый дополнительный символ в пароле усложняет процесс взлома в разы. Получается так, что короткий, но сложный по составу пароль будет взломать легче, чем длинный, но более легкий пароль. Хакеру для взлома пароля важна его длина, а не сложность.
Заключение
Хотите больше не получать сообщение: «Пароль содержит запрещенные символы»? Тогда прочитайте чуть выше, почему может возникнуть такая ситуация, и проанализируйте свою собственную. Вполне вероятно, что вы попали в случай, который мы уже описывали.
Хотите, чтобы пароль был максимально надежным? Обратите внимание на его длину. Если возьмете себе правило составлять пароли не короче 10-12 символов с использованием рекомендаций для их усложнения, тогда ваш пароль будет очень сложно взломать.
СДО для вагонников
Ответы для вагонников на часто встречающиеся вопросы в системе дистанционного образования ОАО«РЖД» (http://sdo.rzd.ru)
Ярлыки
-
Автосцепное устройство
(7) -
База с ответами
(5) -
Буксовый узел
(4) -
Инструкции и распоряжения
(4) -
Инструкция по сигнализации
(3) -
Карта сайта
(1) -
Каскор
(1) -
Колесные пары
(7) -
Кузов и рама
(1) -
Обучение и повышение квалификации
(1) -
Опасные грузы
(3) -
Охрана труда
(21) -
Полезные статьи
(17) -
Разное
(10) -
СДО
(273) -
СДО для операторов
(49) -
Сохранность вагонного парка
(5) -
Тележки
(2) -
Тестирование
(10) -
Тормозное оборудование
(14) -
Юмор РЖД
(2)
Поиск по блогу
03 февраля 2022
Курс по информационной безопасности для пользователей ПК ОАО «РЖД»
Ответы за февраль 2022:
- 2022-06-09 ЦВ Инструктаж Все профессии
- 2022-03 ЦВ Теория Осмотрщики и др. (стаж более 5 лет)
- 2022-04 ЦВ Теория Осмотрщики и др. (стаж более 5 лет)
- 2022-01 ЦВ Дополнительная осмотрщики всех наименований, операторы ПТО (телеграмма № ИСХ-25879 от 01.12.2021. Техническое обслуживание и контрольный осмотр пассажирских вагонов при прицепке их к поезду в пути следования)
- 2022-02 ЦВ Дополнительная осмотрщики всех наименований (телеграмма № ИСХ-25991 от 02.12.2021. Типовой технологический процесс ТК-297)
- Предупреждение и противодействие коррупции в ОАО «РЖД». Общий курс
- Курс по информационной безопасности для пользователей ПК ОАО «РЖД»
- База с ответами к СДО для вагонников
- Карта сайта «Сдо для вагонников»
Курс по информационной безопасности для пользователей ПК ОАО «РЖД»
- Интерактивная практическая работа «Блокировка компьютера» (страница 26)
1 действие ⇒ Убрать документы в сейф
2 действие ⇒ Убрать флешку в сейф
3 действие ⇒ Закрыть сейф
4 действие ⇒ Выключить ПК
5 действие ⇒ Документы из корзины в измельчитель - Интерактивная практическая работа «Надежный пароль» (страница 29)
⇒ 30o#pwnrz!53Hz - Интерактивная практическая работа «Об установке на рабочий компьютер программного обоспечения» (страница 35)
⇒ Нет, не надо ничего такого скачивать. Наверное, лучше обратиться в единую службу поддержки пользователей, там помогут. - Интерактивная практическая работа «признаки фишингового письма» (страница 40)
- Интерактивная практическая работа «Использование адреса корпоративной электронной почты для регистрации на Интернет-ресурсах» (страница 44)
⇒ Выбрать почту @mail.ru или @gmail.com - Интерактивная практическая работа «Признаки фишингового сайта» (страница 48)
1 ⇒ Адресная строка
2 ⇒ Неправильное название (chrome)
3 ⇒ Окно, где просят ввести номер телефона - Интерактивная практическая работа «Блокировка экрана на мобильных устройствах» (страница 54)
- Интерактивная практическая работа «Правила противодействия социальной инженерии при поступлении звонков с незнакомых номеров» (страница 58)
1 ⇒ Добрый день. Мне нужно согласовать это с моим руководителем. Скажите, как я могу с Вами связаться позже?
2 ⇒ Константин, могу я получить официальный запрос от ФАС?
3 ⇒ Я дождусь официального запроса и сразу же на него отвечу. - Блокировка учетной записи работника Компании происходит после…
⇒ 5 неудачных попыток - В каких случаях заражение мобильных устройств компьютерным вирусом наиболее вероятно?
⇒ При скачивании и установке приложений из неавтоматизированных источников
⇒ При спользовании открытых сетей связи (Wi-Fi) в публичных местах - В каких случаях разрешено использовать один и тот же пароль для доступа к ИС ОАО «РЖД» и личных аккаунтов?
⇒ Запрещено - Вы получили электронное письмо от Вашего коллеги с вложением (архивный файл с расширением *.exe). Ваши действия?
⇒ Уточню у коллеги, действительно ли он посылал подобное письмо. Если посылал, то сохраню на диск, проверю на вирусы и открою Файл. Если не посылал то удалю письмо, неоткрыв вложение - Вы получили электронное письмо с вложенным файлом «Условия участия в конференции» от неизвестного адресата. Ваши действия?
⇒ Проверю адрес отправителя. В случае возникновения сомнений прекращу работу с почтовым клиентом и обращусь в ЕСПП с подозрением на вирус в почтовом письме - Допустимо ли вести рабочую переписку с использованием электронной почты, созданной на внешних Интернет-ресурсах?
⇒ Допустимо, отдельным категориям работников, которым делегировано право представлять интересы Компании перед третьими лицами для выполнения должностных обязанностей - Допустмо ли использовать общедоступные ресурсы и сервисы при пердаче сведений конфиденциального харатера?
⇒ Нет - Из перечисленных паролей наиболее надежным (сложным для подбора и угадывания) является …
⇒ l75@A!v#y16 - К какой ответственности может быть привлечен работник за нарушение правил ИБ, принятых в Компании?
⇒ Гражданско-правовой
⇒ Административной - Как следует поступать при необходимости установки на компьютер работника какого-либо дополнительного программного обеспечения (ПО)?
⇒ Подать заявку в ЕСПП ОАО «РЖД» для установки необходимого ПО - Какие действия не следует выполнять при работе с корпоративным мобильным устройством?
⇒ Все из перечисленного - Какие из облачных хранилищ разрешено использовать работнику Компании для хранения или передачи конфиденциальной информации?
⇒ Никакие - Какие из перечисленных ниже признаков могут указывать на Фишинговый сайт?
⇒ Все перечисленное - Какие минимальное количество символов должен содержать пароль для доступа к инфармационным ресурсам кампании?
⇒ 8 - Какие признаки могут указывать на опасное мобильное приложение?
⇒ Все перечисленное - Какое расширение файла может указывать на вредоносное вложение?
⇒ Любое из перечисленных - Какое самое надежное место для хранения пароля к информационным активам Компании
⇒ Пароли лучше запоминать, а не записывать на бумаге - Кого работник должен ставить в известность о любых Фактах нарушения правил использования информационных активов Кампании?
⇒ Всех вышеперечисленньы - Кого работник Компании должен поставить в известность, если у него подозрения на компрометацию пароля?
⇒ Сектор информационной безопасности ИВЦ
⇒ Непосредственного руководителя - Комбинации каких клавиш необходимо нажать для блокировки компьютера?
⇒ Ctrl+Alt+Del
⇒ Win+L - Кому разрешено сообщать свой пароль для доступа к ИС ОАО «РЖД»?
⇒ Никому - Может ли работник Компании изменять настройки операционной системы рабочего компьютера?
⇒ Нет - Может ли работник передавать данные своей учетной записи к ИС ОАО «РЖД» другим пользователям?
⇒ Нет - Можно ли использовать девичью фамилию матери при составлении пароля?
⇒ Нет - Можно ли обрабатывать сведения конфиденциального характера на мобильных устройствах в публичных местах (кафе, парк, общественный транспорт и т.п.)?
⇒ Нет, это опасно и запрещено - Можно ли подключать к рабочему ПЭВМ съемные носители информации?
⇒ Категорически запрещено - По чьей вине чаще всего происходят инциденты ИБ в компаниях (по статистике мировых аналитических агентств)?
⇒ По вине действующих работников компаний - Пользователю рабочего компьютера необходимо менять пароль каждые …
⇒ 90 дней - При подписке на электронное издание «Железнодорожный транспорт» в регистрационной форме в качестве логина и пароля Вы можете использовать …
⇒ Логин и пароль социальной сети VK.com
⇒ Логин и пароль почты Mail.ru - Разрешено ли повторно использовать пароль для доступа к ИС ОАО «РЖД»?
⇒ Нет. Отличие нового пароля от предыдущего должно быть не менее чем в четырех позициях - Что или кто является источником угроз информационной безопасности?
⇒ Все перечисленные - Что не следует пользователю рабочего компьютера использовать в качестве пароля?
⇒ Все перечисленное - Что необходимо сделать работнику Компании в случае возникновения инцидента ИББ?
⇒ Все перечисленное - Что необходимо сделать с бумажными документами и съемными носителями, содержащими конфиденциальную информацию, прежде чем покинуть рабочее место?
⇒ Убрать в запираемый шкаФ
⇒ Убрать в запираемый сейф - Что означает понятие «Доступность ИС»?
⇒ Предоставление данных своим пользователям - Что означает понятие «Конфиденциальность ИС»?
⇒ Защиту данных от несанкционированного доступа - Что означает понятие «Целостность ИС»?
⇒ Хранение информации и гарантию неизменности данных - Что является признаком наличия вируса на ПЭВМ?
⇒ Все из перечисленного