De sterkte van wachtwoorden is een goede indicatie van de veiligheid van een organisatie, dat zegt beveiligingsexpert Mark Hofman van Shearwater Solutions. "De gebruikersid en wachtwoordcombinatie is in veel gevallen de eerste en laatste verdedigingslinie. Het is belangrijk om goed te doen." Hofman merkt op dat het inschakelen van complexe wachtwoorden in Windows geen garantie is dat een gebruiker een fatsoenlijk wachtwoord kiest.
Passw0rd is een wachtwoord van acht cijfers, dat de complexiteitstest van Windows gewoon doorstaat. Om fatsoenlijke wachtwoorden te krijgen is daarom bewustzijn bij gebruikers nodig. "Als je wachtwoorden analyseert kun je identificeren of er redelijke wachtwoorden in gebruik zijn en zo bepalen of de bewustzijnstraining heeft gewerkt", laat de expert weten.
Patronen
Door het kraken van wachtwoorden is het ook mogelijk om gebruikerspatronen in kaart te brengen. "Allemaal bruikbare informatie in bepalen van de securitypostuur." Hofman adviseert om de gebruikersnamen en bijbehorende wachtwoordhashes uit de Active Directory te halen om daar vervolgens verschillende soorten aanvallen op uit te voeren, waarvan hij op deze pagina verschillende voorbeelden geeft.
"De test is relatief eenvoudig uit te voeren en geeft een mooie grafiek om aan het management te laten zien, waaruit blijkt dat je harde werk met betrekking tot wachtwoorden zich uitbetaalt." Daarnaast geeft het nog veel meer informatie om de beveiliging te verbeteren, besluit Hofman.
Deze posting is gelocked. Reageren is niet meer mogelijk.