Wpis z mikrobloga

Jak ja kisne z "bezpieczeństwa it" w mojej #korpo. Pracujemy dla banków więc musimy spełniać co do zasady ich wymagania ale tym razem to już przegięli.
Włączam laptopa - szyfrowanie dysku z hasłem 12 znaków zmieniane co trzy tygodnie. Loguję się do AD kolejne hasło minimum osiem znaków. Większość wewnętrznych systemów typu Git, Jira, Svn, wszelkie CI to osobne hasła z podobnie restrykcyjnymi politykami.
Co najlepsze plan podobno jest taki, że w połowie 2017 mamy dojść do finalnej konfiguracji w której będziemy zmieniać te wszystkie (!!!) hasła co dwa tygodnie. Jeszcze lepsze jest to, że złożoność i historia tych haseł jest tak wymagająca, że niektórym już zajmuje 15 minut wymyślenie nowego które przyjmie system.

Jaki jest tego skutek? Ano taki, że większość ludzi zaczyna sobie te hasła zapisywać na kartkach, w sms-ach albo w inne dziwne sposoby bo mało kto jest zdolny tyle spamiętać ( ͡° ʖ̯ ͡°)

#it #korposwiat #pracbaza #firstworldproblems
  • 43
  • Odpowiedz
Loguję się do AD kolejne hasło minimum osiem znaków. Większość wewnętrznych systemów typu Git, Jira, Svn, wszelkie CI to osobne hasła z


@xSQr: powiedz swojemu IT ze wszystkie te rzeczy da sie spiac z LDAP (pewnie ten z ad tez zadziala). Tez robimy dla banku i w swoich systemach logujemy sie albo po danych z ldap, bank chce by w jego systemach przez ich ldap, a w miejscach w ktorych
  • Odpowiedz
@QBA__: A czym innym jak nie pewnym LDAP-em jest AD? O AD słyszał? Tu nie chodzi o technologie tylko o to, że mamy takie wymaganie, że każdy system ma mieć osobne i gdzie indziej (!) przechowywane hasło....
  • Odpowiedz
@xSQr: jest na to bardzo prosty sposób:
1. Hasła są niezależne, więc wszystkie mogą być takie same
2. Gdy trzeba zmienić hasło, zmieniasz je n razy (z reguły cztery) - masz hasło 123, to zmieniasz na 124, 125, 126 i z powrotem 123
3. ???
4. PROFIT
  • Odpowiedz
Jaki jest tego skutek? Ano taki, że większość ludzi zaczyna sobie te hasła zapisywać na kartkach, w sms-ach albo w inne dziwne sposoby bo mało kto jest zdolny tyle spamiętać ( ͡° ʖ̯ ͡°)


@xSQr: To jeszcze nic. U mnie też są takie zabawy!


  • Odpowiedz