76
Меняйте пароли регулярно. Важно, чтобы пользователи регулярно ме-
няли свои пароли. Пользователи должны менять свои пароли каждые шесть-
десят или девяносто дней, гарантируя, что любые пароли, которые могли быть
украдены или угаданы, не смогут быть использованы против компании.
Обучать сотрудников не выдавать пароли. Один из основных методов,
которые используются для кражи паролей, - просто выяснить их, спросив
пользователей или администраторов. Предтекстирование происходит, когда
злоумышленник вызывает службу поддержки или администратора безопасно-
сти и притворяется, что он является конкретным авторизованным пользовате-
лем, испытывающим трудности при входе в систему. Затем, предоставив не-
которую личную информацию об авторизованном пользователе, злоумышлен-
ник убеждает сотрудника по безопасности сбросить пароль и сказать ему, что
это. Другой способ, с помощью которого сотрудники могут обмануть пароли,
- это фишинг по электронной почте. Фишинг возникает, когда пользователь
получает электронное письмо, которое выглядит так, как будто оно поступило
из надежного источника, такого как его банк или работодатель. В электронном
письме пользователю предлагается щелкнуть ссылку и войти на веб-сайт, ко-
торый имитирует подлинный веб-сайт, и ввести свой идентификатор и пароль.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
На рис.2.6 приведена информационная модель дипломного проекта в
виде схемы.