Renforcement de la politique relative aux mots de passe pour une sécurité accrue
Autotask a mis en place de nouvelles exigences en matière de mots de passe afin de renforcer la sécurité et de s'aligner sur les normes actuelles du secteur. Ces modifications visent à corriger les failles identifiées lors de récents tests d'intrusion et à garantir une protection renforcée des comptes utilisateurs.
Quels sont les changements ?
- Augmentation de la longueur minimale : les mots de passe doivent désormais comporter au moins 12 caractères (contre 7 auparavant).
- Exigences en matière de complexité respectées :
- Pas d’espaces ni de guillemets simples (’)
- Au moins un caractère spécial
- Des caractères appartenant à au moins deux des groupes suivants : lettres majuscules, lettres minuscules, chiffres
- Doit être différent de vos cinq derniers mots de passe
Pourquoi est-ce important?
L'augmentation de la longueur minimale des mots de passe rend les comptes nettement plus difficiles à pirater, ce qui réduit le risque d'accès non autorisé. Ces mises à jour garantissent également le respect continu des recommandations de l'OWASP et des autres bonnes pratiques du secteur, tout en limitant les schémas de mots de passe prévisibles.
Ce que les utilisateurs doivent faire
Tous les mots de passe doivent respecter les nouvelles normes. Les utilisateurs qui créent un nouveau compte ou modifient leur mot de passe doivent choisir un mot de passe de 12 caractères répondant à toutes les exigences de complexité. Les mots de passe existants qui ne répondent pas à ces exigences doivent être modifiés.
Une plateforme complète pour la gestion informatique et de la sécurité
Kaseya 365 est la solution tout-en-un pour gérer, sécuriser et automatiser l'informatique. Grâce à des intégrations transparentes entre les fonctions informatiques essentielles, elle simplifie les opérations, renforce la sécurité et améliore l'efficacité.
Cet e-mail est-il sûr ? INKY Smart Insights vous répond en quelques secondes
INKY Smart Insights fournit aux équipes informatiques une analyse claire et concise, étayée par des preuves, concernant les e-mails signalés, ce qui réduit le temps consacré aux investigations manuelles de 10 minutes à 5 secondes.
Lire maintenantFaux messages vocaux, véritables logiciels malveillants : dans les coulisses d'une campagne de trafic de fichiers SVG impliquant 26 000 e-mails
Des pirates ont dissimulé du code JavaScript malveillant dans des pièces jointes de messages vocaux, au sein de 26 589 e-mails ciblant 5 527 organisations. Voici comment fonctionnait cette campagne de dissimulation de fichiers SVG — et comment INKY a réussi à les détecter tous.
Lire maintenantQu'est-ce qui distingue les meilleurs MSP au monde ?
Les trois quarts des lauréats du classement MSP 501 citent la sécurité comme l'un des principaux moteurs de leur chiffre d'affaires. Nous avons demandé à une entreprise récompensée à six reprises ce qu'il fallait réellement pour figurer dans ce classement — voici ce qui distingue les meilleurs des autres.
Lire maintenant