forumСоздать тему

Ввели обязательную смену пароля каждые 3 месяца, сотрудники в шоке

SSena Ş***4 дня назад·30 сообщений·3,5 тыс. просмотр#пароль#политика
SSena Ş***Ветеран
Должность
Координатор курьерской службы
Отрасль
Недвижимость
Тип организации
сеть магазинов
Дата регистрации
дек. 2025 г.
Сообщение
86
#1

Консультант сказал: «Пароли надо менять каждые 3 месяца».

Айтишники говорят: «Это устарело, рекомендуют 180 дней».

Это вообще реально нужно?

RRecep A***Участник
Должность
Тестировщик
Отрасль
Розница
Тип организации
компания в составе холдинга
Дата регистрации
июль 2025 г.
Сообщение
241
Самый полезный#2

NIST: регулярная смена неэффективна. Надежный пароль + 2FA лучше.

HHüsniye Ç***УчастникУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
17
#3

мы меняли каждые 3 месяца, после жалоб операционного директора перешли на 180 дней

AAhmet H***Участник
Должность
Системная поддержка
Тип организации
индивидуальный предприниматель
Дата регистрации
май 2024 г.
Сообщение
88
#4

Не упустите: Если путь уведомления длинный, уведомление не приходит; а не пришедшее уведомление — это поздно обнаруженный инцидент.

MMehmet A***Эксперт
Должность
Разработчик ПО
Отрасль
Обучение
Тип организации
Компания на 300 человек
Дата регистрации
июль 2022 г.
Сообщение
2
#5

Редко встретишь текст с такой ясностью изложения. Если разрешение и объем тестирования не зафиксированы письменно, тест не начинать.

Большая часть потерь времени копится на задачах, ожидающих согласования. Пишите, если есть вопросы, отвечу по мере возможности.

AAli G***Участник
Должность
Логистическое планирование
Отрасль
Электротехника и электроника
Тип организации
семейный бизнес
Дата регистрации
июль 2023 г.
Сообщение
1
#6

Этот совет подойдет не всем, на мой взгляд. Большинство инцидентов начинается не с уязвимости, а с украденного пароля.

Не полагайтесь на одну меру защиты; действуйте слоями.

HHilal B***ЭкспертУчастник сообщества
Дата регистрации
февр. 2026 г.
Сообщение
66
#7

Вы правы. При принятии решений записывайте и худший сценарий, а не только лучший.

Исправьте, если я ошибаюсь.

DDamla A***УчастникУчастник сообщества
Дата регистрации
июль 2025 г.
Сообщение
179
#8

У нас так же. Не полагайтесь на одну меру защиты; действуйте слоями.

Пишите, если есть вопросы, отвечу по мере возможности.

SSena A***Участник
Должность
Секретарь
Отрасль
кожа
Тип организации
кооператив
Дата регистрации
апр. 2022 г.
Сообщение
3

Doki · Тест на проникновение · 2025

#9

Верно.

FFerhat Ö***УчастникУчастник сообщества
Дата регистрации
сент. 2022 г.
Сообщение
290
#10

В прошлом году мы столкнулись практически с тем же самым. Если на один вопрос вы получаете три разных ответа, вопрос задан неправильно.

Автоматический отчет о сканировании и пентест — это не одно и то же. Удачи.

PPınar B***Участник
Должность
Специалист технического сервиса
Отрасль
Упаковка
Тип организации
компания в составе холдинга
Дата регистрации
июль 2025 г.
Сообщение
263
#11

Поделюсь своим опытом. Первые три месяца все идет хорошо, проблемы всплывают на четвертом.

Если включена двухфакторная аутентификация, украденный пароль бесполезен. Надеюсь, это будет полезно.

MMustafa A***УчастникУчастник сообщества
Дата регистрации
нояб. 2024 г.
Сообщение
14
#12

Спасибо за ваш пост.

EElif P***Новый участник
Должность
Специалист по контролю качества
Отрасль
Энергетика
Тип организации
компания в составе холдинга
Дата регистрации
июль 2026 г.
Сообщение
130
#13

У этого подхода есть цена, о которой молчат. Ошибка, сделанная на стороне политика паролей, обычно исправима, но дорого.

Конечно, если ваша ситуация отличается, всё меняется.

AAli Y***УчастникУчастник сообщества
Дата регистрации
март 2025 г.
Сообщение
157
#14

согласен.

PPerihan M***УчастникУчастник сообщества
Дата регистрации
апр. 2024 г.
Сообщение
83
#15

Поделюсь своим опытом. Процесс, по которому не ведется учет, не улучшается, потому что вы не знаете, что именно улучшать.

Это мое мнение, не утверждаю, что оно единственно верное.

EErcan D***Участник
Должность
Руководитель административного отдела
Отрасль
ПО
Тип организации
компания с двумя филиалами
Дата регистрации
июль 2022 г.
Сообщение
419
#16

Мы тоже какое-то время назад застряли на том же месте. Две недели ведения заметок дают лучший результат, чем шестимесячные прогнозы.

Проверено опытом.

DDilara Y***Ветеран
Должность
HR-директор
Отрасль
Недвижимость
Тип организации
команда из 8 человек
Дата регистрации
окт. 2024 г.
Сообщение
98
#17

Мы тоже какое-то время назад застряли на том же месте. в общем если на один вопрос вы получаете три разных ответа вопрос задан неправильно.

Если на один вопрос вы получаете три разных ответа, вопрос задан неправильно. Исправьте, если я ошибаюсь.

UUğur Ö***Участник
Должность
Заведующий складом
Отрасль
Обучение
Тип организации
семейный бизнес
Дата регистрации
янв. 2023 г.
Сообщение
1
#18

У нас было так. Если разрешение и объем тестирования не зафиксированы письменно, тест не начинать.

Проверено опытом.

EEmre G***ЭкспертУчастник сообщества
Дата регистрации
июль 2024 г.
Сообщение
409
#19

Извините, но это верно не во всех случаях. Меры, принятые без инвентаризации, оставляют открытыми двери, о которых вы не знаете.

То, что делают все, не значит, что это правильно.

PPolat G***Участник
Должность
Графический дизайнер
Отрасль
Право
Тип организации
производство
Дата регистрации
нояб. 2023 г.
Сообщение
29

Doki · SEO-консалтинг · 2023

#20

Сведу тему в кучу, так как ответов было несколько разных. Первые три месяца все идет хорошо, проблемы всплывают на четвертом.

Если включена двухфакторная аутентификация, украденный пароль бесполезен. Я бы пошел этим путем.

Написать ответ