องค์กรพบการเดารหัสผ่านสำเร็จซ้ำหลายบัญชี หากต้องปรับนโยบายรหัสผ่านและการยืนยันตัวตน ข้อใดลดความเสี่ยงได้เหมาะสมที่สุด
กใช้คำในพจนานุกรมที่มีความยาว 8 ตัวอักษร และเปลี่ยนรหัสผ่านทุก 6 เดือน
ขใช้ชื่อและนามสกุลของผู้ใช้งานผสมกับวันเดือนปีเกิด เพื่อให้จำได้ง่าย
คประกอบด้วยตัวอักษรพิมพ์ใหญ่ พิมพ์เล็ก ตัวเลข และอักขระพิเศษ ความยาวอย่างน้อย 12 ตัวอักษร
งใช้รหัสผ่านเดียวกันในทุกระบบ เพื่อความสะดวกในการจดจำและลดความเสี่ยงในการลืม
เฉลยอธิบาย
รหัสผ่านที่มั่นคงปลอดภัยสูงต้องประกอบด้วยตัวอักษรพิมพ์ใหญ่ พิมพ์เล็ก ตัวเลข และอักขระพิเศษ และมีความยาวอย่างน้อย 12 ตัวอักษร เพราะทำให้การโจมตีแบบ Brute Force ใช้เวลานานมากขึ้น ส่วนตัวเลือกอื่นล้วนเป็นแนวปฏิบัติที่ไม่ปลอดภัย เช่น การใช้ข้อมูลส่วนตัว การใช้คำในพจนานุกรม หรือการใช้รหัสผ่านซ้ำในหลายระบบ ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ