Tipps für ein besseres Passwort-Management

Anlässlich des heutigen Welt-Passworttags am siebten Mai stellt KnowBe4 Tipps, Videos und Tools zur Verfügung, die den Menschen helfen sollen, ihre Passwörter zu stärken. [...]

Roger Grimes ist Datendriven-Defense-Evangelist bei KnowBe4 und empfiehlt wann immer möglich, eine Multi-Faktor-Authentifizierung zu verwenden und einen Passwort-Manager einzusetzen.
Roger Grimes ist Datendriven-Defense-Evangelist bei KnowBe4 und empfiehlt wann immer möglich, eine Multi-Faktor-Authentifizierung zu verwenden und einen Passwort-Manager einzusetzen. (c) KnowBe4

Als Anbieter der weltweit größten Plattform für Security Awareness Training und Phishing Simulationen bringt KnowBe4 in Anerkennung des Weltpassworttages am siebten Mai ein neues Kit auf den Markt, das den Menschen helfen soll, ihr Passwortmanagement zu stärken und zu verbessern.

Es wurde schon oft gesagt und kann gar nicht oft genug gesagt werden: Einfache, gängige Passwörter können leicht gehackt werden! Das National Cyber Security Centre in Großbritannien stellte fest, dass die am häufigsten gehackten Passwörter folgende waren: 123456, 123456789, qwerty, Kennwort und 111111. Vornamen, Fußballmannschaften der ersten Liga, Musiker und fiktive Charaktere erwiesen sich ebenfalls als beliebte Passwortkategorien, die leicht gehackt werden konnten.

Laut dem LastPass Psychology-of-Passwords-Report wissen 91 Prozent der Menschen, dass die Wiederverwendung von Passwörtern unsicher ist, doch zwei Drittel tun dies trotzdem. Die Hälfte der Befragten hatte ihre Passwörter in den letzten zwölf Monaten nicht geändert, selbst nachdem sie von einer Verletzung in den Nachrichten gehört hatten.

„Niemals ein Passwort für mehrere Seiten verwenden“

„Es gibt da draußen viele Debatten über die beste Passwortrichtlinie und darüber, ob sie lang oder kurz sein sollte, wie komplex usw.“, sagt Roger Grimes, Datendriven-Defense-Evangelist bei KnowBe4. „Das National Institute of Standards and Technology (NIST) hat seinen Rat vor kurzem drastisch geändert und erklärt, dass lange und komplexe Passwörter nicht erforderlich sein sollten und dass sie nicht geändert werden müssen, es sei denn, sie wurden in irgendeiner Weise kompromittiert. Dies ist ständig diskutiert worden, und viele Sicherheitsexperten sind mit diesem Ratschlag nicht einverstanden. Das Wichtigste, was man sich merken sollte, ist, niemals das gleiche Passwort für mehrere Seiten wiederzuverwenden. Es wird auch empfohlen, wann immer möglich, eine Multi-Faktor-Authentifizierung zu verwenden und einen Passwort-Manager einzusetzen.“

Wer mehr über Best-Practices im Bereich der Passwörter wissen will, für den hat KnowBe4 ihr (englischsprachiges) World-Password-Day-Kit zusammengestellt. Es umfasst:

Hier das Video von Kevin Mitnick:

Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Mehr Informationen
Kevin Mitnick demonstreert in diesem YouTube-Video wie einfach Passwörter geknackt werden können.

Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*