Vue lecture

2025 NIST password guidelines: key updates for businesses | Proton

Les dernières recommandations du NIST en matière de choix de mot de passe.

En résumé :

  1. Utiliser des phrases de passe suffisamment longues
  2. Ne plus demander de complexité type 1 lettre, 1 numéro, 1 caractère spécial, etc.
  3. Ne plus imposer de renouveler son mot de passe régulièrement, sauf en cas compromission identifiée bien sûr
  4. Empêcher les mots de passe connus pour être faibles (coucou "123456") ou figurant sur des listes de comptes compromis
  5. Ne plus utiliser les méthodes de récupération de type questions personnelles ("Quel est le nom de votre premier animal de compagnie ?") dont les réponses sont trop facilement trouvables
  6. Encourager l'usage méthodes du MFA (authentification multi-facteur) et des gestionnaires de mot de passe

Permalink
  •  

2025 NIST password guidelines: key updates for businesses | Proton

Les dernières recommandations du NIST en matière de choix de mot de passe.

En résumé :

  1. Utiliser des phrases de passe suffisamment longues
  2. Ne plus demander de complexité type 1 lettre, 1 numéro, 1 caractère spécial, etc.
  3. Ne plus imposer de renouveler son mot de passe régulièrement, sauf en cas compromission identifiée bien sûr
  4. Empêcher les mots de passe connus pour être faibles (coucou "123456") ou figurant sur des listes de comptes compromis
  5. Ne plus utiliser les méthodes de récupération de type questions personnelles ("Quel est le nom de votre premier animal de compagnie ?") dont les réponses sont trop facilement trouvables
  6. Encourager l'usage méthodes du MFA (authentification multi-facteur) et des gestionnaires de mot de passe

Permalink
  •  

Teleport, un magnifique bastion Open Source

Cela faisait longtemps que je zieutais les solutions de bastion / proxy autant dans une optique de veille technologique sur nos accès fournisseurs divers que pour certains besoins internes de sécurisation. Assez récemment, et après pas mal de pérégrinations diverses zé variées (notamment avec SSHportal ou Guacamole), je suis finalement tombé en milieu d'année dernière sur la solution Teleport, que j'ai finalement pris le temps d'expérimenter ... Et c'est génial ! Il faut que je vous en parle !
  •  

Windows 10 end of life is coming, what to do?

Windows 10 arrive en fin de support dans moins de deux mois, est-ce qu'il faut cesser de l'utiliser dès le premier jour hors-support ? Dans le cas contraire, que peut-on faire pour en améliorer la sécurité si on souhaite le garder encore un moment ?


Permalink
  •  

Android security and privacy guide

Un guide de sécurisation et de maximisation de la vie privée sur Android, tout en gardant un équilibre entre utilisabilité du système et protection trop contraignante à l'usage.


Permalink
  •  

Services complets de cybersécurité pour la gestion des risques d’entreprise

En adoptant des systèmes électriques intelligents et des infrastructures numériques, les entreprises atteignent de nouveaux niveaux d’efficacité et de performance. Mais ce passage au numérique s’accompagne aussi d’une forte augmentation des cybermenaces. Des violations de données aux perturbations des systèmes, les risques sont bien réels et ne cessent de croître.  C’est pourquoi l’intégration de services […]

L’article Services complets de cybersécurité pour la gestion des risques d’entreprise est apparu en premier sur Windtopik.

  •  
❌