Рекомендуемые меры безопасности и предосторожности при двойном пароле
Рекомендации следует оценивать с учетом концепции двухэтапной аутентификации (с двойной печатью).
Применяйте внеполосную аутентификацию (Out-of-Band Authentication, OOBA) через отдельный канал связи для проверки того, что запросы аутентификации исходят от проверенных пользователей. (IA-2. Идентификация и аутентификация | (13) Внеполосная аутентификация.).
Убедитесь, что сотрудники не распространяются о существовании скрытых правил двухэтапной аутентификации. (IA-5. Управление аутентификатором | (6) Защита аутентификаторов.).
Задействуйте несколько правил с двойной печатью для придания татисугури исугури динамики. (IA-5. Управление аутентификатором | (7) Неиспользование статических аутентификаторов.).
Реализуйте внеполосную передачу и задайте правила с двойной печатью для сохранения конфиденциальности. (SC-37. Внеполосные каналы.).
Аккуратно составляйте сообщения об ошибках в случае неудачной аутентификации, чтобы они не раскрывали информацию о пароле и не наводили на мысль о том, как обойти защиту. (SI-11. Обработка ошибок.).




