Passwort

Passwort-Schwachstellen im AD per Befehl aufspüren

Zahlreiche kostenpflichtige Security-Tools und AD-Scanner können längst alle Konten mit schwachen oder veralteten Passwortregeln auf Knopfdruck auflisten. Doch was, wenn man so eine Prüfung einmal händisch und ohne Zusatzsoftware durchführen möchte oder muss? Mit den Bordmitteln von Windows-Servern lassen sich diese Informationen schnell und gezielt ermitteln.

Code mit Beigeschmack – wenn Passwörter im Repo landen

Zugangsdaten überall – und oft frei im Netz: Der neue Secrets Sprawl-Report von GitGuardian zeigt, wie gravierend das Problem hartercodierter Zugangsdaten in Entwicklerumgebungen weiterhin ist – und wo es sich sogar verschärft. Trotz moderner Schutzmechanismen geraten Millionen Credentials jedes Jahr in die Öffentlichkeit.

Zufallszahlen aus dem Äther

Computer können echten Zufall nicht erzeugen – sie simulieren ihn lediglich mithilfe mathematischer Verfahren. Einen anderen Weg geht die kostenfreie Webseite random.org: Das bereits 1998 gegründete Portal der School of Computer Science and Statistics am Trinity College in Dublin generiert echte Zufallszahlen, indem es atmosphärische Störungen als natürliche Quelle nutzt.

1. Februar ist Change your Password Day

An diesem Change your Password Day sollten IT-Verantwortliche laut McNally in Unternehmen einen Schritt weiter zu gehen und auf Passkeys umsteigen. Durch den Einsatz kryptografischer Techniken sind Passkeys schwerer zu knacken und wesentlich sicherer. Sie werden außerdem automatisch generiert und können sicher auf den Geräten gespeichert werden, so dass keine langen, komplizierten Passwörter oder Phrasen mehr erforderlich sind.

Anmelden per Fingerzeig

Thales stellt mit der SafeNet IDPrime FIDO Bio Smart Card einen Sicherheitsschlüssel vor, der eine sichere Multifaktor-Authentifizierung in Unternehmen ermöglichen soll. Mit der kontaktlosen Smartcard können Benutzer laut Anbieter schnell und sicher auf Unternehmensgeräte, Anwendungen und Clouddienste zugreifen, indem sie einen Fingerabdruck anstelle eines Passworts verwenden.