MIKROVERKKOKURSSI

Password policy myths and dead ends

  • Heikot ja vanhentuneet salasanapolitiikat ovat edelleen yksi yleisimmistä tietoturvariskeistä ohjelmistoissa ja verkkopalveluissa. Liian monimutkaiset salasanasäännöt, pakotetut salasananvaihdot ja turvakysymykset voivat heikentää turvallisuutta sen sijaan, että ne parantaisivat sitä.

    Kurssi auttaa ymmärtämään, miten modernit salasanakäytännöt rakentuvat käytettävyyden, turvallisuuden ja nykyisten standardien ympärille. Opit tunnistamaan yleiset salasanapolitiikkoihin liittyvät myytit, ymmärtämään NIST-suositusten keskeiset periaatteet sekä näkemään käytännössä, miten heikkoja tunnistautumisratkaisuja voidaan hyväksikäyttää.

Teemat

salasanapolitiikat
tietoturva
käytettävyys
tietoturvamyytit
security questions
tunnistautuminen
Write your awesome label here.
CTO & Managing Director, Cydrill Ltd
  • 4 moduulia 
  • Monivalitatehtäviä ja tiivistelmät kurssin keskeisistä opeista
  • Kurssi on suunnattu tietoturva asiantuntijoille, ohjelmistokehittäjille ja kaikille salasanojen ja tunnistautumisratkaisujen turvallisuudesta kiinnostuneille
  • Englanninkielinen. Tekstitykset tulossa pian
  • Joustava aikataulu – opiskele omaan tahtiin.
    Koulutuksen kokonaiskesto n. 1h

Ymmärrä miksi vanhat salasanapolitiikat eivät enää riitä

Kurssi käsittelee yleisimpiä salasanapolitiikkoihin liittyviä myyttejä sekä sitä, miksi monet pitkään käytössä olleet käytännöt eivät enää vastaa nykyaikaisia tietoturvavaatimuksia. Saat kokonaiskuvan siitä, miten käytettävyys, käyttäjäkokemus ja turvallisuus vaikuttavat salasanojen hallintaan ja miksi liian tiukat säännöt voivat johtaa heikompaan turvallisuuteen.

Kokonaisuus avaa käytännönläheisesti esimerkiksi composition rules ajattelun ongelmia, pakotettujen salasananvaihtojen vaikutuksia sekä turvakysymysten riskejä. Samalla ymmärrät, miten hyökkääjät hyödyntävät heikkoja salasanoja ja miksi salasanojen pituus on nykyään tärkeämpää kuin monimutkaiset erikoismerkkivaatimukset.

Opi modernit salasanojen parhaat käytännöt

Kurssi perehdyttää NISTin moderneihin salasanasuosituksiin sekä nykyisiin parhaisiin käytäntöihin salasanojen hallinnassa. Opit mitä deny list tarkoittaa, miksi passphraset ovat turvallisempia kuin lyhyet monimutkaiset salasanat sekä miten entropy vaikuttaa salasanojen vahvuuteen käytännössä.

Lisäksi kurssilla nähdään käytännön demonstraatio siitä, miten heikko security question ratkaisu voidaan murtaa dictionary attack menetelmällä. Käytännön esimerkit auttavat ymmärtämään, miten helposti väärin toteutetut tunnistautumisratkaisut voivat johtaa tietoturvaongelmiin.

Kurssin sisältö

Kouluttaja

ERNO JEGES

CTO & Managing Director, Cydrill Ltd

Erno Jegesilla on 35 vuoden kokemus ohjelmistokehityksestä. Uransa aikana hän on käyttänyt puolet ajastaan ohjelmistojen kehittämiseen ja puolet niiden murtamiseen. Viimeiset kymmenen vuotta hän on keskittynyt kouluttamaan ohjelmistokehittäjiä turvalliseen ohjelmistokehitykseen. Hän on pitänyt yli 100 koulutusta 30 eri maassa ympäri maailmaa.
Patrick Jones - Course author