Minimale Passwortlänge festlegen [In Security Center 2.0 entfernt, in 2.1 hinzugefügt]

  • Freigeben Version: Yokohama
  • Aktualisiert 12. Februar 2025
  • 1 Minute Lesedauer
  • Legen Sie eine minimale Passwortlänge fest, um Compliance-Probleme zu vermeiden und das Risiko eines erfolgreichen Brute-Force-Angriffs zu reduzieren

    Erzwingen Sie eine Passwortlänge von mindestens 12 Zeichen, um Compliance-Probleme zu vermeiden und das Risiko eines erfolgreichen Brute-Force-Angriffs zu reduzieren.

    Stellen Sie für jeden verwendeten Passwort-Anmeldeinformationsspeicher, der in Ihrer Instanz verwendet wird, sicher, dass eine Passwortrichtlinie erzwungen wird, indem Sie das Feld Passwortrichtlinie aktivieren für den zugehörigen Datensatz in der Tabelle „Anmeldeinformationsspeicher für Passwortzurücksetzung“ [pwd_cred_store] auswählen.

    Öffnen Sie anschließend den Datensatz in der Datensatztabelle „Passwortrichtlinie“ [password_policy], und legen Sie das Feld Mindestlänge von Passwörtern mindestens auf 12fest. Sie finden den zugehörigen Passwortrichtlinien-Datensatz im Feld Passwortrichtlinie des Datensatzes „Anmeldeinformationsspeicher für Passwortzurücksetzung“ [pwd_cred_store].

    Weitere Informationen zum Konfigurieren einer Passwortrichtlinie finden Sie unter Passwortrichtlinien für Ihre Instanz aktivieren.

    Weitere Informationen

    Attribut Beschreibung
    Name der technischen Konfiguration Datensätze in den Tabellen „Anmeldeinformationsspeicher für Passwortzurücksetzung“ [pwd_cred_store] und „Passwortrichtlinie“ [password_policy].
    Plugin-Anwendbarkeit Keine
    Sicherheitsrisiko Das Festlegen der Datensätze der Richtlinie zur minimalen Passwortlänge [password_policy] auf einen Wert kleiner als 12 kann zu Compliance-Problemen führen und erhöht das Risiko, dass ein Angreifer Passwörter erfolgreich mit Brute-Force erzwingt.
    Punktzahl des Common Vulnerability Bewertungssystems (CVSS). 5.9
    Bewertung des Common Vulnerability Scorering System (CVSS). Mittel
    Funktionale Auswirkung Eine minimale Passwortlänge von 12 hat keine Auswirkungen auf die Instanz.
    Abhängigkeiten und Voraussetzungen Keine
    Datentyp Ganzzahl
    Basissystemwert 8
    Fallback-Wert 8
    Empfohlener Wert 12