SPREAD情報セキュリティ勉強会~もう覚えられない!どうする、パスワード管理?~2013/10/19

20131019に開催された勉強会のまとめ(#SPREAD勉強会 を拾っただけ)
14
kjur @kjur

#SPREAD勉強会 トレンドマイクロ実施のアンケート500人、複雑性を要求するサイトが14サイトも管理しないといけない。それは覚えられないし同じにしちゃうよね。

2013-10-19 13:59:02
Hiro Ogawa @loAolb

#SPREAD勉強会 ほんとうにパスワード必要?ってのありますよね。この記事の続きを見たければ。。ってやつ。確かに!

2013-10-19 13:59:57
ham68616d @ham68616d

リスト型攻撃の成功率数%以下って結構低いな。一般の人は普通使い回すものかと思ってた。 #SPREAD勉強会

2013-10-19 14:00:22
ham68616d @ham68616d

サイトごとに成功率が違うのはどれだけ緩いパスワードを許可するかの違いなのかな。数字四文字許可するとか。 #SPREAD勉強会

2013-10-19 14:02:28
kjur @kjur

#SPREAD勉強会 パスワードを定期的に変更することを要求しているサイトがやはりおおい。パスワード定期変更するよう書いているサイトを探しまくったw McAfeeとか、カスペルスキー、シマンテック、トレンドマイクロ。全く意味はないというわけでもないけど、

2013-10-19 14:02:34
Hiro Ogawa @loAolb

#SPREAD勉強会 パスワードの定期的な見直し(変更)については、ISMSのルールが一番強いと思う。

2013-10-19 14:02:40
kjur @kjur

#SPREAD勉強会 大阪市役所でIDパスワードを部門、いろんなメンバで共有していた。「共有の精神」

2013-10-19 14:03:51
Hiro Ogawa @loAolb

#SPREAD勉強会 定期的変更言うな!って作戦は開始されている。

2013-10-19 14:04:27
kjur @kjur

#SPREAD勉強会 パスワードがだめになり、多要素認証、リスクベース認証、バイオメトリクスの導入されている

2013-10-19 14:05:41
kjur @kjur

#SPREAD勉強会 多要素認証はサービス大手で導入されている Evernote, Google, RSA SecurIDワンタイムパスワードトークン、

2013-10-19 14:08:24
kjur @kjur

#SPREAD勉強会 いやー、多要素認証製品、リスクベース認証製品を売っていたので懐かしい

2013-10-19 14:09:24
kjur @kjur

#SPREAD勉強会 パソコンの指紋認証ってキーボードに指紋べたべたついてますよね?w

2013-10-19 14:09:57
Hiro Ogawa @loAolb

#SPREAD勉強会 ノパソに付いている指紋認証。キーボードにも指紋付いてるじゃん!大笑。

2013-10-19 14:10:27
Tatsuhiko ASAMI(アサミタツヒコ) @dragon_TA

バイオメトリックス、一度盗まれると変更が効かないという危険性を認識する必要あり。 #SPREAD勉強会

2013-10-19 14:13:07
kjur @kjur

#SPREAD勉強会 パスワードが崩壊というほどはサービス提供側、ユーザは「努力」が足りないのではないか

2013-10-19 14:15:21
kjur @kjur

#SPREAD勉強会 アカウントのロック機能はほんとにうちでもやってほしい。アカウントロックの解除のためのサポートに負担かかるんですけどね。

2013-10-19 14:16:12
Hiro Ogawa @loAolb

#SPREAD勉強会 パスワードは崩壊しているのじゃなく限界。

2013-10-19 14:18:41
kjur @kjur

#SPREAD勉強会 同じIDパスワードが使いまわされている時、サービスは再発防止に努めるというが、ユーザの方に問題があり対策しないといけない>「車とドライバーの関係」

2013-10-19 14:19:51
Tatsuhiko ASAMI(アサミタツヒコ) @dragon_TA

再発防止は企業側だけではなく、ユーザー側も当事者意識を持つ必要がある。車とドライバーの関係のように。。。 #SPREAD勉強会

2013-10-19 14:20:04
Hiro Ogawa @loAolb

#SPREAD勉強会 パスワードの定期的変更言うな!は誰も聞いてくれないので諦める。

2013-10-19 14:22:09
kjur @kjur

#SPREAD勉強会 「パスワード定期変更言うな!」を諦める理由>言ってもかわらない>すね気味w 

2013-10-19 14:22:33
Hiro Ogawa @loAolb

#SPREAD勉強会 複雑なパスワード設定と使い回しの禁止が重要。そして定期変更対策!!

2013-10-19 14:23:29
AKIЯA @contrail045

『定期変更言うな!』 をあきらめる理由 ⇒言う事聞いてくれないんだもん! #SPREAD勉強会

2013-10-19 14:23:41