Defensiv cybersäkerhetsguide
Lösenord och lösenordshanterare
Minska återanvändning och svaga lösenord.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Minska återanvändning och svaga lösenord.
Viktiga principer
Långa unika lösenord är bättre än återanvända lösenord.
Lösenordshanterare kan hjälpa användare att skapa och lagra unika uppgifter.
MFA bör användas där tjänsten stöder det.
Hur delarna hänger ihop
Minsta behörighet minskar konsekvensen när ett konto missbrukas.
Vad som bör följas upp
MFA, livscykelhantering och åtkomstgranskning kompletterar varandra.
Styrning och livscykel
Administrativa identiteter kräver särskilt stark kontroll.