취약점 점검 가이드...
안녕하세요
보안 하면 불편하고 짜잉나는건 어쩔수없는 편리함과는 반대인건 알고는 있으나.. 보안점검 한다고
14글자 특수문자,대소문자 스까서 만들어 놓은 비밀번호를 주기적으로 바꾸는게 맞다고 보시나요?
과거 보안에 별신경을 안써서 admin 계정이 1234이거나 qwer이거나 뭐 이런게 수두룩 했었지만
요즘은 복잡도를 기본 가져가서 옛날 같지 않다고 보는데
여전히 패스워드를 90일 이하 사용기간 만료로 해야 취약점에서 해결된다고 점검을 하고 있으니
깝깝 시럽네요..
이미 2016년도에 이러한 연구 결과도 있었고..
https://m.blog.naver.com/n_privacy/220817095648
마소에서는 아예 윈도우 보안기준에 "패스워드 주기적 변경" 항목을 삭제도 했는데 말이죠 그것도 2019년에...
https://zdnet.co.kr/view/?no=20190604145607
아직까지 보안기준을 패스워드 사용기간 만료를 설정해놓고 써야 안전하다는 구시대적 기준을
적용하고 있는지 모르겠네요..
월요일 아침부터 보안점검 공지땜에 짜이이이이잉나는 후로그래머..
