Добавить новость
smi24.net
News in English
Январь
2023

Password Dependency: How to Break the Cycle

0

The world has been taught numerous life lessons over the last couple of years, but it’s clear that millions of people still haven’t learned one of the most basic when it comes to security. A report from NordPass has revealed that millions of people still haven’t broken the habit of using easy-to-remember, but easy-to-hack passwords. Of the 200 most common passwords, ‘password’ took the number one spot, but unfortunately for the more than four million people using it, it can be broken in less than a second. Other popular passwords included ‘guest’ and the ever-so-creative ‘123456’. When it comes to breaches, all roads still lead to identity. Hackers don’t hack in anymore. They log in using stolen, weak, default, or otherwise compromised credentials. That’s why it’s so critical to break the password dependency cycle. But how can this be done?

Typically, hackers seek the path of least resistance and target the weakest link in the cyber defense chain ― humans. Consequently, most of today’s data breaches are front-ended by credential harvesting campaigns, followed by credential stuffing attacks. Once inside, hackers can fan out and move laterally across the network, hunting for privileged accounts and credentials that help them gain access to an organization’s most critical infrastructure and sensitive data. In fact, a study by the Identity Defined Security Alliance (IDSA) reveals credential-based data breaches are both ubiquitous (94% of survey respondents experienced an identity-related attack) and highly preventable (99%).

Today’s economic climate exacerbates these cyber risks, and the impact of the COVID-19 pandemic has led to an acceleration in digital transformation and technical change that will further stress-test organizations’ dependency on passwords. This creates new challenges in minimizing access-related risks across traditional datacenters, cloud, and DevOps environments. As a result, organizations need to look beyond usernames and passwords when it comes to granting access to valuable data and critical systems. While employee education and training can help, what’s needed are additional measures to ensure secure access…which is what Zero Trust Network Access (ZTNA) provides.

ZTNA solutions create an identity- and context-based, logical access boundary around an application or a set of applications. Access is granted to users based on a broad set of factors, for instance, the device being used, as well as other attributes such as the device posture (e.g., if anti-malware is present and functioning), time/date of the access request, and geolocation. Upon assessing the contextual attributes, the solution then dynamically offers the appropriate level of access at that specific time. As there is a constant change in the risk levels of users, devices, and applications, access decisions are made for each individual access request.

Roadmap to Success

When it comes to implementing emerging technologies like ZTNA, it is always important to listen to the early adopters, as they can provide insights into key factors to success and help avoid pitfalls. Organizations that have recently adopted ZTNA report the following key factors were critical to their success:

  • Assess Application Usage Prior to ZTNA Implementation: Since one of the contextual attributes in making access decisions is the relationship between users and applications, it’s essential to gain insights into the application usage prior to the implementation process. To assist with this discovery process, some early adopters of ZTNA reported that they leveraged endpoint visibility solutions to gain insights into the usage of both installed and Web applications. Others simply interviewed the heads of specific departments (e.g., sales, finance, HR) to gather details. The insights were subsequently used to map users with the required application access and ultimately influence the scope of the policies.
  • Define Granular Access Policies: Don’t treat ZTNA the same way as traditional VPNs, whereby users are granted access to all applications. Instead, spend some time to draw up granular access policies that are derived from identifying specific use cases (e.g., contractor access, access to highly sensitive applications) and define user-specific policies.
  • Eliminate Standing Application Entitlements: Take the opportunity to clean up application access privileges based on your assessment of application usage as part of the rollout of the ZTNA project.
  • Establish a Continuous Feedback Loop: As your business needs constantly evolve, so should your application access policies. Thus, it is essential to fine-tune established access policies on an ongoing basis. Many early adopters of ZTNA policies recommended a quarterly audit/review process during the initial phase of the implementation process, and then switching to a bi-annual process once the ZTNA program has matured. Ultimately, you want to establish a mindset that focuses on continuous improvement and refinement of the access policies.
  • Assure User and Business Leader Buy-In: As with all technology implementations, it is vital to assure buy-in from both business leaders and users as early as possible. For example, implementing a user focus group as part of your initial planning process is a good strategy. These participants contribute to try-storming and provide early input, as well as raise any concerns about user experience prior to moving into the implementation phase. This saves costs by avoiding otherwise necessary rounds of iterations and helps increase adoption rates overall.
  • Select Best-of-Breed Solutions: Evaluate ZTNA offerings for their ability to be resilient, meaning functioning across disruptions, unintentional decay, or malicious actions that are fundamental to their operations. Assess solutions for the capability to gather deep visibility into all endpoints, data, network, and applications within your organization. Consider ZTNA solutions that conform with the National Institute of Standards and Technology (NIST) Zero Trust Architecture, whereby the policy enforcement should be as close as possible to the user, meaning they should be enforced directly at the endpoint.

While there are a variety of paths to break the dependency on passwords, ZTNA allows organizations to minimize their attack surface while ensuring the productivity of their remote workforce.

The post Password Dependency: How to Break the Cycle appeared first on SecurityWeek.








Музыкант Алексей Фомин рассказал о его друзьях

Александра Розенбаума экстренно госпитализировали в Москве

Говорим о ВИЧ — в эфире, на улицах, в сети

Музыкант Алексей Фомин поделился историей о его отношениях с друзьями


Not even a 0% mortgage rate would make buying a house affordable in these 6 U.S. cities

Ricky Hatton Names The Best British Fighter Of All Time And It’s Not Lennox Lewis

The 5 biggest global business rivalries to watch, and how their outcomes will shape the future

£39m United star shouldn't be starting vs Arsenal, was gifting possession to Everton


Пасмурный октябрь

Вывод песни для продвижение в Импульсе Яндекс музыки.

В Курске 14-летние подростки украли из магазина 4 мотоцикла и запчасти

Мигрантам хотят запретить предвыборную агитацию: но это «пехота». Надо бить по диаспорам


The next survival game from the developers of Green Hell plops you on an alien planet with atmospheric firestorms and a horde of giant spiders

Black Hole io 1.5.1

Girl Rescue 1.0.3.3

Обзор на мобильную версию A Game About Digging A Hole



В Москве прошла премия «Триумф Года»

Дептранс Москвы рекомендовал использовать метро из-за ограничения движения

«Турбозавры» на фестивале «Динозавры на каникулах» в ЦДМ на Лубянке

Комитет Госдумы предложил создать рейтинг предприятий по их молодежной политике


В Казани подвели итоги чемпионата по профмастерству среди участников СВО «Абилимпикс»

Симферопольское шоссе блокировали арбузы с опрокинутой "Газели"

Карпин о «Динамо»: «У нас нехватка кадров, так скажем. Говорить про “довольны”, “недовольны” — мне надо командой заниматься. А трансферная кампания — прерогатива клуба. Кто&nbs

Сахар на вес золота: как изобретение инсулина изменило медицину


«Зарабатываю больше, чем она»: Шаляпин высказался о конфликте с Гузеевой на шоу

Скульптуру Урса Фишера на ГЭС-2 демонтировали за 5 дней

Ханты-Мансийск принимает чемпионат и первенство МЧС России по пожарно-спасательному спорту

Что случилось к этому часу: главные новости дня к 19:00 5 августа


Бублик честно высказался о провале Рублёва и Медведева

Елена Рыбакина стала уникальной теннисисткой в WTA-туре

Карен Хачанов пробился в четвертьфинал турнира ATP в Торонто

Теннисист Рублев вышел в четвертьфинал турнира ATP в Торонто


Ханты-Мансийск принимает чемпионат и первенство МЧС России по пожарно-спасательному спорту

Жителей Подмосковья приглашают за ответами на кладбища

«Опухолевый клан»: почему Кейт Миддлтон резко похудела до 41 килограмма

Нижегородский экс-чиновник Бортников отправлен под домашний арест


Музыкальные новости

Авраам Руссо: Шоу-бизнес потерял лицо

Игорь Бутман собирается разработать новый музыкальный спектакль

Посол России назвал «знаковым проявлением русофобии» отмену концерта Гергиева в Италии

Балерина Волочкова назвала недавно женившегося Шаляпина предателем


В Москве прошла премия «Триумф Года»

Концерты органной музыки в Москве: волшебство звуков в галерее Ильи Глазунова

Дептранс Москвы рекомендовал использовать метро из-за ограничения движения

Комитет Госдумы предложил создать рейтинг предприятий по их молодежной политике


Кубок Посла Китая по Вэйци прошёл в Москве

Доктора впервые заметили положительную динамику у впавшего в кому Кеосаяна

Путин анонсировал скоростную трассу Москва-Петербург к 2028 году

Сергей Собянин: К 1 сентября в Москве откроется 51 реконструированная школа


Вояж, вояж... VOYAH FREE, обзор от CARS.RU

Автобус попал в ДТП на трассе М-4 под Тулой: что рассказали пассажиры

Дептранс Москвы рекомендовал использовать метро из-за ограничения движения

Два автобуса столкнулись на северо-востоке Москвы, движение перекрыто


Великое переселение офисов: Путин прогоняет чиновников из Москвы в регионы

Сфотографировавшийся с Путиным мальчик из Китая обратился к нему спустя 25 лет

Путин поручил Шувалову реализовать планы по технологическому развитию России

Китаец через 25 лет поделился рассказом о знаменитом снимке с Путиным




«Опухолевый клан»: почему Кейт Миддлтон резко похудела до 41 килограмма

Врач Харлов: отравление креветками может привести к летальному исходу

Как проверить качество получаемой медицинской помощи по ОМС...

Врач-косметолог Мадина Осман: можно ли полностью избавиться от родимого пятна


Зеленский добивается визита Эрдогана в Киев

«Хоть в платье, хоть в парике»: слухи о побеге Зеленского распространяются в Киеве


Худайбердиева указала, что день смерти Гришина стал самым мрачным за последние годы

Кубок Посла Китая по Вэйци прошёл в Москве

Электричка зацепила комментатора Гришина и протащила несколько метров

Палиенко покинул клуб «Урарту» из Армении


Лукашенко предупреждает: не стоит соревноваться с крупными государствами


Собянин открыл первый флагманский МФЦ для регистрации самоходной техники

Сергей Собянин. Главное за день

Мэр Москвы рассказал о новой жизни Большого Каменного моста

Мэр Собянин поделился информацией о новорожденных животных в «Москвариуме»


Около 850 тысяч тонн вторсырья собрано в Москве за полгода

В Подмосковье объявили «оранжевый» уровень опасности из-за угрозы наводнения

Москва. Народная приемная КПРФ в ВАО. Озеленяем Гольяново

Зачем нужна программная нормализация воды после очистки — объясняет Алексей Горшков


«Зарабатываю больше, чем она»: Шаляпин высказался о конфликте с Гузеевой на шоу

Эксперт объяснил, каким образом СССР подтолкнул Японию к признанию своей капитуляции в войне

Подтопления возникли после ливней в 5 муниципальных образованиях Подмосковья

«Опухолевый клан»: почему Кейт Миддлтон резко похудела до 41 килограмма


Аномальная жара: До +41 °С в Чечне и Ингушетии, +30 °С в Карелии и Архангельске

Амурская область оказалась в числе аутсайдеров по качеству дорог

Алтайский край оказался одним из антилидеров по качеству автодорог

Вильфанд предупредил об аномальной жаре в девяти регионах


Компания «Гранд Сервис Экспресс» информирует об изменениях в курсировании некоторых поездов «Таврия» с осени 2025 года

До 100 метеоров в час: когда наблюдать пик звездопада Персеиды над Крымом

В Симферополе вспомнили крымскую писательницу, пережившую оккупацию ребенком: 100 лет Елене Криштоф

Провокация Британии против РФ и рекорд цен на бензин – главное за день


«Зарабатываю больше, чем она»: Шаляпин высказался о конфликте с Гузеевой на шоу

Скульптуру «Большая глина № 4» демонтировали в центре Москвы

Потерял семью и миллионы долларов: история британца, искавшего «криптосокровища» на свалке

Россия и Индия договорились углубить "особо привилегированное стратегическое партнерство" в обороне














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *