Password policy myths and dead ends
Teemat
Write your awesome label here.
-
4 moduulia
-
Monivalitatehtäviä ja tiivistelmät kurssin keskeisistä opeista
-
Kurssi on suunnattu tietoturva asiantuntijoille, ohjelmistokehittäjille ja kaikille salasanojen ja tunnistautumisratkaisujen turvallisuudesta kiinnostuneille
-
Englanninkielinen. Tekstitykset tulossa pian
-
Joustava aikataulu – opiskele omaan tahtiin.
Koulutuksen kokonaiskesto n. 1h
Ymmärrä miksi vanhat salasanapolitiikat eivät enää riitä
Kurssi käsittelee yleisimpiä salasanapolitiikkoihin liittyviä myyttejä sekä sitä, miksi monet pitkään käytössä olleet käytännöt eivät enää vastaa nykyaikaisia tietoturvavaatimuksia. Saat kokonaiskuvan siitä, miten käytettävyys, käyttäjäkokemus ja turvallisuus vaikuttavat salasanojen hallintaan ja miksi liian tiukat säännöt voivat johtaa heikompaan turvallisuuteen.
Kokonaisuus avaa käytännönläheisesti esimerkiksi composition rules ajattelun ongelmia, pakotettujen salasananvaihtojen vaikutuksia sekä turvakysymysten riskejä. Samalla ymmärrät, miten hyökkääjät hyödyntävät heikkoja salasanoja ja miksi salasanojen pituus on nykyään tärkeämpää kuin monimutkaiset erikoismerkkivaatimukset.
Kokonaisuus avaa käytännönläheisesti esimerkiksi composition rules ajattelun ongelmia, pakotettujen salasananvaihtojen vaikutuksia sekä turvakysymysten riskejä. Samalla ymmärrät, miten hyökkääjät hyödyntävät heikkoja salasanoja ja miksi salasanojen pituus on nykyään tärkeämpää kuin monimutkaiset erikoismerkkivaatimukset.
Opi modernit salasanojen parhaat käytännöt
Kurssi perehdyttää NISTin moderneihin salasanasuosituksiin sekä nykyisiin parhaisiin käytäntöihin salasanojen hallinnassa. Opit mitä deny list tarkoittaa, miksi passphraset ovat turvallisempia kuin lyhyet monimutkaiset salasanat sekä miten entropy vaikuttaa salasanojen vahvuuteen käytännössä.
Lisäksi kurssilla nähdään käytännön demonstraatio siitä, miten heikko security question ratkaisu voidaan murtaa dictionary attack menetelmällä. Käytännön esimerkit auttavat ymmärtämään, miten helposti väärin toteutetut tunnistautumisratkaisut voivat johtaa tietoturvaongelmiin.
Lisäksi kurssilla nähdään käytännön demonstraatio siitä, miten heikko security question ratkaisu voidaan murtaa dictionary attack menetelmällä. Käytännön esimerkit auttavat ymmärtämään, miten helposti väärin toteutetut tunnistautumisratkaisut voivat johtaa tietoturvaongelmiin.
Kurssin sisältö
Kouluttaja
ERNO JEGES
Erno Jegesilla on 35 vuoden kokemus ohjelmistokehityksestä. Uransa aikana hän on käyttänyt puolet ajastaan ohjelmistojen kehittämiseen ja puolet niiden murtamiseen. Viimeiset kymmenen vuotta hän on keskittynyt kouluttamaan ohjelmistokehittäjiä turvalliseen ohjelmistokehitykseen. Hän on pitänyt yli 100 koulutusta 30 eri maassa ympäri maailmaa.
Patrick Jones - Course author
