У нас вы можете посмотреть бесплатно 【最新版】パスワードの常識が変わった!複雑性よりも重要なのは『文字数』 или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
今回は2回撮り直しをしたので、アップが遅れました^^; ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■ 資料 ・Have I Been Pwned: https://haveibeenpwned.com/ ・Googleアカウントセキュリティ診断 https://myaccount.google.com/security... ・IPA登録セキスペインタビュー https://www.ipa.go.jp/jinzai/riss/int... ・ゼロトラストFTA/アタックサーフェスの個別診断申し込み(無料) https://www.connectone.co.jp/mail-for... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■ 今週の脆弱性情報 【1】Adobe Acrobat および Reader (2024/12/11) ・これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了する、攻撃者によってパソコンを制御される、といった様々な被害が発生するおそれがあります。 ・関連サイト:https://www.ipa.go.jp/security/securi... 【2】Microsoft 製品(2024/12/11) ・これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了する、攻撃者によってパソコンを制御される、といった様々な被害が発生するおそれがあります。 ・Microsoft 社では悪用の事実を確認済みと公表しており、今後被害が拡大するおそれがあるため、至急、更新プログラムを適用してください。 ・深刻度CVSSv3:7.8(重要) ・CVE-2024-49138 ・関連サイト:https://www.ipa.go.jp/security/securi... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■ 目次 00:31 最新のガイドライン 00:51 パスワードの定期変更義務化はダメ 02:05 英数半角記号まじり義務化もダメ 02:42 パスワード長15文字以上がカギ 03:32 複雑性よりも文字数が重要 04:00 あなたのパスワード漏れてませんか? 04:53 パスワードの作り方 06:15 フィッシング詐欺には無力 07:07 パスワードは覚えない! 09:05 ブラウザ覚え方式とパスキーの類似点 11:41 今週の脆弱性情報 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■ 今回のポイント(キーワード) 1. パスワードの定期変更義務化は推奨されない パスワードを定期的に変更させると、ユーザーが「簡単で予測しやすい」パスワードを設定しがちで、逆効果になる。最新のガイドラインでは 定期変更を禁止 している。 2. 複雑性よりもパスワードの長さが重要 記号や英数字を組み合わせる複雑性の強制よりも 15文字以上 の長いパスワードがセキュリティを強化する。例えば、15文字であれば総当たり攻撃がほぼ不可能。 3. 漏洩確認ツールの活用 パスワードが漏れていないかを確認できるツールやサービス(例:Googleの機能)を使い、漏洩時に変更すればよい。必要以上のパスワード変更は不要。 4,. パスワード作成方法の工夫 日本語と英語、数字や記号を組み合わせた コアパスワード(例:青い鳥ブルーバード@庭3)を使い、サービス名を加えて使い回しを防ぐ方法が推奨される。 5. パスワードは覚えず、ブラウザに任せる ブラウザ自動生成 や管理ツールを使い、ランダムなパスワードを設定し、保存させることでセキュリティを強化。これは「パスキー」と仕組みが似ており、偽サイトへの打ち込みも防げる。 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■ 講師 吉田 晋(よしだすすむ) 情報処理安全確保支援士(登録セキスペ)第025936号 株式会社コネクトワン代表取締役 ■お問い合わせ 情報処理安全確保支援士の吉田のセキュリティ診断およびご相談は、下記URLからお申し込みください。 https://www.connectone.co.jp/mail-for... ■関連サイト https://note.com/connectone/ ★ ゼロトラストFTA 電子書籍 Kindle版 ¥0 https://www.amazon.co.jp/dp/B0B81Z93KL/ Rakuten kobo版 ¥0 https://books.rakuten.co.jp/rk/136789... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 効果音: ポケットサウンド - @pocketse https://pocket-se.info/archives/242/ https://pocket-se.info/archives/355/ https://pocket-se.info/archives/2169/