Guía de Uso de Contraseñas

Realizando uso del tiempo libre en Internet, me tope con un video Venezolano el cual se títula "Los Diez Mandamiento del Password" este entrega algunos consejos a seguir respecto de la utilización de contraseñas, o como dice el periodista en el video "El Password".

Las recomendaciones si bien todas aplican, me dejan la sensación de que existen contradicciones con otras tecnologías que se suelen utilizar en las organizaciones, p.e. SSO (Single Sign On), tal vez la entrevista no daba cabida a más información, de todas formas comparto el video y les dejo un documento que preparé hace un par de años con el objeto de concientizar a los usuarios de sistemas de información.

En este link: http://howsecureismypassword.net/ podrán ingresar sus típicas contraseñas y ver que tan seguras son frente a los ataques de fuerza bruta, el tiempo que marca el sitio, es el tiempo que se demoraría el ataque utilizando el PC desde el cual ingresaste la contraseña. Si quieren contraseñas seguras y dificiles de quebrar, sigan los consejos del documento que os preparado y comparto al final de este post (españolisimos).





 Acceder a la Guía de Uso de Contraseñas. Parte del documento está basado en la Política de Contraseñas de La Universidad Politécnica de Valencia (UPV), la cual data del 2006 en su versión 1.1

Finalmente, quienes seán administradores de sistemas o usuarios avanzados y que utilicen contraseñas disntitas para cada recurso, sabran que recordarlas dado su grado de complejidad es altamente complicado, sin embargo, el mercado y el open source ya ofrecen lo que se conocen como password manager estas herramientas permiten almacenar contraseñas dentro de un PC de forma segura, incluso se pueden crear llavés la cual puede andar en un pendrive, etc... Por ahora solo les compartire el link a esta herramienta Open Source, also know as "KeePass Password Safe" próximamente creo que detallaré sus características y todos los flavors que podrían generarse en una organización.

PS: Esta publicación se encuentra en estado inicial y creo que no revisaré la redacción ni la ortografía hasta mañana :P

Comentarios

Entradas populares de este blog

7 Factores Integrales de la Seguridad de la Información

Elementos de un Proceso de Prueba de Software

QAT: Quality Assurance Test / UAT: User Acceptance Testing