Une partie du document rappelle les recommandations régulièrement formulées concernant la gestion des mots de passe, parmi lesquelles on peut citer :
avoir des mots de passe uniques par application (Active Directory, messagerie, etc.) et par usage (professionnel, personnel) ;
imposer une longueur minimale (8 caractères sont recommandés) ;
éviter l’utilisation de mots de passe prédictibles (mots de passe communs ou par défaut, reprise du nom ou de la date de naissance, etc.) ;
sécuriser l’environnement (mise à jour des systèmes et des programmes, sensibilisation des utilisateurs au phishing, etc.).
http://www.cert.ssi.gouv.fr/site/CERTFR-2016-ACT-044/CERTFR-2016-ACT-044.html
Laisser un commentaire