Een uniek wachtwoord per dienst en een tweede factor vangen samen het grootste deel van de aanvallen af.
Wanneer een dienst wordt gelekt, worden de buitgemaakte combinaties elders geprobeerd. Een uniek wachtwoord per dienst beperkt de schade tot die ene dienst. Een wachtwoordmanager maakt dat praktisch haalbaar zonder dat iemand tientallen reeksen hoeft te onthouden.
Het periodiek verplicht wijzigen van wachtwoorden leidt tot voorspelbare varianten met een oplopend cijfer. Actuele richtlijnen adviseren wijzigen alleen bij aanwijzingen van misbruik, in combinatie met lengte en uniciteit.
Een code per sms is te onderscheppen bij overname van een telefoonnummer. Een authenticatie-app is aanzienlijk sterker, en een fysieke sleutel biedt de beste bescherming tegen phishing omdat die de website controleert voordat er iets wordt vrijgegeven.
Dit artikel geeft algemene informatie. Elke omgeving verschilt, en een maatregel die in de ene situatie werkt kan elders ongewenste gevolgen hebben. Bij ingrijpende wijzigingen is toetsing door een ICT-beheerder verstandig.
Een back-up die nooit is teruggezet, is geen back-up. Het herstel is het onderdeel dat in de...
De meeste incidenten beginnen bij een e-mail. Techniek vangt veel af, maar niet...
Bekende, niet gedichte kwetsbaarheden vormen een groter risico dan onbekende zwakke...