Minimale Passwortlänge festlegen [In Security Center 2.0 entfernt, in 2.1 hinzugefügt]
Legen Sie eine minimale Passwortlänge fest, um Compliance-Probleme zu vermeiden und das Risiko eines erfolgreichen Brute-Force-Angriffs zu reduzieren
Erzwingen Sie eine Passwortlänge von mindestens 12 Zeichen, um Compliance-Probleme zu vermeiden und das Risiko eines erfolgreichen Brute-Force-Angriffs zu reduzieren.
Stellen Sie für jeden verwendeten Passwort-Anmeldeinformationsspeicher, der in Ihrer Instanz verwendet wird, sicher, dass eine Passwortrichtlinie erzwungen wird, indem Sie das Feld Passwortrichtlinie aktivieren für den zugehörigen Datensatz in der Tabelle „Anmeldeinformationsspeicher für Passwortzurücksetzung“ [pwd_cred_store] auswählen.
Öffnen Sie anschließend den Datensatz in der Datensatztabelle „Passwortrichtlinie“ [password_policy], und legen Sie das Feld Mindestlänge von Passwörtern mindestens auf 12fest. Sie finden den zugehörigen Passwortrichtlinien-Datensatz im Feld Passwortrichtlinie des Datensatzes „Anmeldeinformationsspeicher für Passwortzurücksetzung“ [pwd_cred_store].
Weitere Informationen zum Konfigurieren einer Passwortrichtlinie finden Sie unter Passwortrichtlinien für Ihre Instanz aktivieren.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Name der technischen Konfiguration | Datensätze in den Tabellen „Anmeldeinformationsspeicher für Passwortzurücksetzung“ [pwd_cred_store] und „Passwortrichtlinie“ [password_policy]. |
| Plugin-Anwendbarkeit | Keine |
| Sicherheitsrisiko | Das Festlegen der Datensätze der Richtlinie zur minimalen Passwortlänge [password_policy] auf einen Wert kleiner als 12 kann zu Compliance-Problemen führen und erhöht das Risiko, dass ein Angreifer Passwörter erfolgreich mit Brute-Force erzwingt. |
| Punktzahl des Common Vulnerability Bewertungssystems (CVSS). | 5.9 |
| Bewertung des Common Vulnerability Scorering System (CVSS). | Mittel |
| Funktionale Auswirkung | Eine minimale Passwortlänge von 12 hat keine Auswirkungen auf die Instanz. |
| Abhängigkeiten und Voraussetzungen | Keine |
| Datentyp | Ganzzahl |
| Basissystemwert | 8 |
| Fallback-Wert | 8 |
| Empfohlener Wert | 12 |