2016/11/17(Thu)

投稿者: | 2016/11/18(金)

@AlTarf

AlTarf@AlTarf

パスワードの定期的な変更に仮に効果があるとして、定期的って具体的に何ヶ月・何日・何時間なんスかね。本当に効果があるなら根拠を伴った数値が明示されると思うんだけど。

posted at 08:31:51

@AlTarf

AlTarf@AlTarf

3ヶ月毎にパスワードが漏洩する環境を90用意、それぞれ1~90日毎にパスワードを変更する運用で3年間継続的に観測したところ、不正アクセス被害は○日と●日の間で大きく差が出た。この観測結果からパスワードは○日以下で変更する様にするとより効果が高い。

posted at 08:37:33

@AlTarf

keijitakeda@keijitakeda

@AlTarf 漏洩してから91日後以降に悪用される前提であればお示しになった全てのケースで効果があることになりますね。(過去に使用したパスワードを再利用している場合は一定の確率でヒットしますが。)つまり前提とするパラメータ次第でなんとでも表現できるということかと思います。

Retweeted by AlTarf

retweeted at 12:18:29

@AlTarf

AlTarf@AlTarf

「パラメータ次第でなんとでも表現できる」って良い言い回しですな。これは真似しよう。

posted at 12:26:04

@AlTarf

kimitsuda@kimitsuda

株式会社武雄市がOKなら、「株式会社
消防署の方」とか「株式会社 警察の者」もいけるな!

Retweeted by AlTarf

retweeted at 12:27:08

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください