Seberapa Kuat Kata Sandi Saya?

Terapkan GoPhish Phishing Platform di Ubuntu 18.04 ke AWS

Seberapa Kuat Kata Sandi Saya?

Memiliki kata sandi yang kuat dapat menjadi pembeda antara menyimpan uang di rekening bank Anda atau tidak. Kata sandi berfungsi sebagai jalur akses utama ke identitas online Anda, seperti halnya kunci rumah Anda. Kita semua punya banyak hal pribadi informasi disimpan di akun internet kita yang ingin kita jaga keamanannya. Namun, sebagian besarnya hanya diamankan dengan kata sandi yang lemah.

Itulah sebabnya peretas terus-menerus mencari titik lemah di mana mereka dapat memecahkan kata sandi Anda dan mendapatkan akses ke kehidupan digital Anda. Pelanggaran data dan pencurian identitas sedang meningkat, dengan kata sandi yang bocor sering menjadi alasannya. 

Kata sandi dapat digunakan untuk memulai kampanye misinformasi terhadap organisasi, mengeksploitasi informasi keuangan orang untuk pembelian, dan menguping individu menggunakan kamera keamanan yang terhubung dengan WiFi setelah pencuri mencuri kredensial. 

Artikel ini ditulis untuk membantu pemahaman Anda tentang keamanan kata sandi.

Uji Kekuatan Kata Sandi Anda sekarang dengan alat pemeriksa kekuatan kata sandi gratis ini:

Kata sandi yang kuat adalah kata sandi yang tidak dapat Anda tebak atau pecahkan menggunakan serangan brute force. Kata sandi yang kuat terdiri dari kombinasi huruf besar dan kecil, angka, dan simbol khusus. Peretas biasanya menggunakan komputer yang kuat untuk melakukan serangan brute force untuk memecahkan kata sandi yang lemah, dan kata sandi yang pendek dan mudah ditebak biasanya dapat dipecahkan dalam hitungan menit.  

Tes kekuatan kata sandi UIC adalah alat yang dapat Anda gunakan langsung di browser Anda, gratis. 

Anda dapat menggunakan alat ini untuk menguji kekuatan kata sandi Anda. 

Halaman ini berisi kontrol dan penjelasan untuk Anda mulai. Dengan menggunakan ini, mudah untuk melihat cara meningkatkan kekuatan kata sandi Anda secara waktu nyata.

Apakah penting untuk mengetahui seberapa aman kata sandi saya?

Dalam beberapa tahun terakhir, dunia telah menyaksikan peretas mendapatkan akses ke informasi kartu kredit, akun maskapai penerbangan, dan pencurian identitas.

Apa cara terbaik untuk menghadapi ancaman yang berkembang ini? Untuk melindungi situs web, blog, akun media sosial, alamat email, dan akun lainnya, kami membuat kata sandi yang kuat. Pertanyaan selanjutnya adalah: bagaimana Anda tahu kata sandi Anda cukup kuat untuk membuat Anda aman dari ancaman luar?

Kata sandi yang kuat adalah kunci untuk melindungi kehadiran online Anda, dan tidak peduli seberapa tebal dan kokohnya dinding Anda, jika kunci pintu dapat dibuka dengan mudah maka kehadiran online Anda akan terganggu.

Bagaimana cara membuat kata sandi yang kuat?

Berikut adalah beberapa praktik terbaik untuk membuat kata sandi yang aman:

  • Panjang kata sandi minimal harus 16 karakter; menurut studi kata sandi kami, 45% menggunakan kata sandi delapan karakter atau kurang, yang kurang aman dibandingkan kata sandi 16 karakter atau lebih.
  • Kata sandi harus terdiri dari huruf, angka, dan karakter khusus.
  •  Tidak pernah merupakan ide yang baik untuk berbagi kata sandi dengan orang lain.
  • Tidak ada informasi pribadi tentang pengguna, seperti alamat atau nomor telepon mereka, yang harus disertakan dalam kata sandi. Ada baiknya juga untuk tidak mencantumkan informasi apa pun yang mungkin ditemukan di media sosial, seperti nama anak atau hewan peliharaan Anda. 
  • Tidak boleh ada huruf atau angka berurutan yang digunakan dalam kata sandi.
  • Jangan pernah menggunakan istilah “kata sandi” atau huruf atau angka yang sama dua kali dalam kata sandi.

Coba gunakan frasa panjang yang relevan bagi Anda. Frasa ini seharusnya tidak menyertakan informasi yang tersedia untuk umum.

Berikut adalah beberapa contohnya:

  • Anjing Pergi TurunRute66
  • Semua Anjing Pergi Ke Surga 1967
  • Tangkap22Bola Kurva

kata sandi lemah vs kuat

Apa yang membuat kata sandi kuat?

Panjang (semakin panjang semakin baik), kombinasi huruf (huruf besar dan kecil), angka, dan simbol, tidak ada keterkaitan dengan informasi pribadi Anda, dan tidak ada istilah kamus yang merupakan fitur penting dari kata sandi yang aman. 

Kabar baiknya adalah untuk memasukkan semua kualitas ini ke dalam kata sandi Anda, Anda tidak perlu menghafal rangkaian panjang karakter, angka, dan simbol acak. Yang Anda butuhkan hanyalah beberapa teknik.

Terapkan GoPhish Phishing Platform di Ubuntu 18.04 ke AWS

Bagaimana cara mengotomatiskan kata sandi Anda dengan aman?

Jadi, Anda telah memutuskan kata sandi dengan panjang sempurna, tidak jelas, dan menyertakan huruf, angka, dan kapitalisasi. Anda berada di jalur yang benar, tetapi Anda masih jauh dari keamanan kata sandi yang lengkap. 

Meskipun Anda membuat kata sandi yang bagus dan panjang, bukan berarti Anda akan mengingatnya. Gunakan alat seperti Pengelola Kata Sandi Google dan autentikasi multi-faktor untuk melindungi kata sandi Anda dan menyimpannya.

Jangan gunakan kata sandi yang sama berulang kali

Jika Anda menggunakan kata sandi yang sama untuk email, belanja, dan situs web lain yang menyimpan data pribadi sensitif (atau bahkan situs web komunitas lokal), Anda sekarang telah membahayakan semua layanan Anda yang lain.

Jangan pernah mencatat kata sandi Anda

Sangat menggoda untuk melacak kata sandi dengan cara kuno, terutama di tempat kerja, tetapi ini mudah ditemukan. Jika Anda memiliki kata sandi tertulis, yang terbaik adalah menyimpannya di bawah kunci dan kunci.

Satu kata sandi untuk mengatur semuanya (pengelola kata sandi)

Ada beberapa aplikasi yang menyimpan kredensial Anda dengan aman. Jika Anda memiliki lusinan kata sandi untuk dilacak, pengelola kata sandi dapat menjaga keamanan kredensial Anda. Pengelola Kata Sandi Google, Bitwarden, dan LastPass adalah alat yang bagus untuk manajemen kata sandi. Mereka juga mampu menyimpan kredensial lain seperti kartu kredit, benih dompet mata uang kripto, dan catatan aman. 

Saat menggunakan pengelola kata sandi, Anda harus menyetel kata sandi utama. kata sandi utama ini akan digunakan untuk mengakses pengelola kata sandi Anda dan memberi Anda akses ke semua kredensial Anda. Sangatlah penting untuk menetapkan kata sandi unik yang kuat sebagai kata sandi utama Anda. Contoh kata sandi utama yang kuat adalah:

'IPutMyFeetInHotWater@9PM'

Kata sandi tidak boleh dibagikan

Ini adalah no-brainer dan jika Anda benar-benar harus mengungkapkan kata sandi Anda, pastikan orang lain tidak mendengarkan Anda atau melihat kata sandi Anda.

dua faktor otentikasi

Mengapa Anda harus menggunakan autentikasi multifaktor?

Login ID pengguna dan kata sandi tradisional memiliki beberapa kelemahan, salah satunya adalah kerentanan kata sandi yang mungkin juga merugikan bisnis jutaan dolar. Pelaku jahat mungkin menggunakan program pembobol kata sandi otomatis untuk menebak berbagai kombinasi pengguna dan kata sandi hingga mereka menemukan urutan yang benar. 

Meskipun mengunci akun setelah sejumlah upaya login yang gagal dapat membantu melindungi perusahaan, peretas dapat memperoleh akses ke sistem melalui berbagai cara. Inilah mengapa autentikasi multifaktor sangat penting, karena dapat membantu mengurangi risiko keamanan.

Tujuan multi-faktor otentikasi (MFA) adalah untuk memberikan pertahanan berlapis yang membuat mendapatkan akses ke target, seperti tempat fisik, perangkat komputer, jaringan, atau database, lebih sulit bagi pengguna yang tidak sah. 

Bahkan jika satu elemen diretas atau dihancurkan, penyerang masih memiliki satu atau lebih rintangan yang harus diatasi sebelum mendapatkan akses ke target.

Alat pencegahan phishing untuk organisasi Anda

Mencegah Phishing serangan adalah strategi paling efektif untuk menghindari pelanggaran data dalam suatu organisasi. Salah satu metodenya adalah dengan menggunakan alat pencegahan serangan “sebelum ancaman” seperti GoPish.

GoPhish dapat mensimulasikan serangan phishing untuk melatih orang-orang di organisasi Anda menemukan email palsu. 

Mengapa itu ide yang bagus untuk digunakan pencegahan phishing alat?

Jika seorang penyerang mengirim rekan kerja Anda ke halaman login palsu dan mereka mengisi nama pengguna dan kata sandi mereka, maka kata sandi mereka telah disusupi.

Phishing adalah ancaman teratas untuk keamanan kata sandi dan bergantung pada lapisan pertahanan manusia di organisasi Anda untuk merespons ancaman dengan cara yang tepat.

Anda dapat menginstal perangkat lunak firewall dan antispyware pada mesin Anda, tetapi kecuali Anda melatih orang-orang Anda, Anda tidak akan memiliki jaminan yang baik bahwa kata sandi dan data akan tetap aman.

Terapkan GoPhish Phishing Platform di Ubuntu 18.04 ke AWS

3 Alat Manajemen Kata Sandi Teratas:

  1. KeePass – Ini adalah pengelola kata sandi sumber terbuka dan gratis yang memungkinkan Anda membuat, menyimpan, dan mengelola semua kata sandi dengan mudah di satu lokasi yang aman. Ini sangat dapat disesuaikan dan menawarkan fitur keamanan tingkat lanjut seperti otentikasi dua faktor, pengacakan data, integrasi dengan banyak layanan penyimpanan cloud, dukungan untuk banyak basis data lokal, fungsi pengetikan otomatis ke dalam browser web dan pembuat kata sandi bawaan.
  2. LastPass – Jika Anda mencari alat manajemen kata sandi yang mudah digunakan yang juga mendukung autentikasi dua faktor, maka LastPass layak untuk dicoba. Ini menawarkan berbagai fitur canggih seperti ruang penyimpanan tak terbatas untuk kata sandi Anda dan informasi sensitif lainnya, kemampuan pengisian formulir otomatis sehingga Anda dapat dengan cepat mengisi formulir masuk di situs web, dukungan untuk perangkat seluler seperti ponsel cerdas dan tablet, pencadangan dan sinkronisasi online di semua perangkat Anda dan pembuat kata sandi yang dapat menghasilkan kata sandi yang kuat untuk Anda.
  3. Dashlane – Ini adalah pengelola kata sandi populer lainnya yang menawarkan berbagai fitur berguna seperti kemampuan masuk otomatis sehingga Anda tidak perlu mengingat banyak nama pengguna dan kata sandi, sinkronisasi cloud sehingga data Anda selalu terbarui di semua perangkat Anda, dukungan autentikasi dua faktor (dengan persetujuan satu ketukan), pembuatan kata sandi instan dengan opsi keamanan tingkat lanjut, fitur kontak darurat yang memungkinkan teman atau anggota keluarga mengakses informasi penting dalam keadaan darurat, dompet digital untuk menyimpan data keuangan sensitif seperti informasi kartu kredit dengan aman plus banyak lagi.

Seperti yang Anda lihat, ada banyak alat manajemen kata sandi hebat yang tersedia yang dapat membantu Anda mengelola semua kata sandi dengan mudah dengan cara yang aman dan nyaman. Meskipun alat ini bervariasi dalam hal fitur dan fungsionalitas, semuanya memudahkan Anda untuk menyimpan dan mengelola semua kata sandi dengan aman tanpa harus mengingatnya atau menuliskannya di catatan tempel! Selain itu, sebagian besar alat ini juga menawarkan tindakan keamanan tambahan seperti dukungan autentikasi dua faktor, yang tentunya merupakan nilai tambah jika Anda mencari perlindungan sekuat mungkin untuk data penting Anda. Jadi pilih salah satu yang paling sesuai dengan preferensi dan kebutuhan pribadi Anda dan mulailah menggunakannya hari ini sehingga Anda dapat yakin bahwa akun online Anda akan selalu aman dan terjamin!

Kesimpulan

Bolehkah membiarkan kata sandi lemah Anda tidak tersentuh? Tidak. Penyerang mengetahui peraturan tersebut dan telah membuat perangkat lunak untuk mengakalinya. Mereka mengkompilasi database kata sandi populer dan kemudian memecahkannya menggunakan berbagai metode. 

Untuk tetap selangkah lebih maju dari pencuri online ini, lakukan pemeriksaan keamanan kata sandi dengan skor kata sandi yang tinggi karena kata sandi Anda adalah kunci terakhir untuk menjaga portal Anda tetap tersembunyi. Ketika seseorang mengikuti kepala sekolah lama ini dan memasukkan kode pendek, penguji kekuatan kata sandi menandainya sebagai kata sandi yang lemah, memungkinkan Anda mengubahnya menjadi sesuatu yang lebih aman. 

Sangat menggoda untuk menganggap autentikasi ini sebagai pertahanan yang kuat terhadap serangan dunia maya, tetapi sebenarnya ini hanyalah alat keamanan lain di kotak alat Anda. Otentikasi multi-faktor harus digabungkan dengan cara yang sama seperti penggunaan firewall, anti-spam, dan anti-virus di perusahaan Anda. Ini adalah tindakan pencegahan dasar yang harus dilakukan untuk menjaga keamanan informasi pribadi dan data klien Anda dari penyerang luar dalam menghadapi masalah keamanan saat ini.

Selain itu, akses pengguna ke sistem dan data bernilai tinggi harus dibatasi. Metode ini dapat membantu mengamankan data sensitif dan penting bisnis dari pelanggaran yang disengaja dan ceroboh. Anda juga dapat mengawasi perilaku pengguna untuk menemukan dan memitigasi kekhawatiran ancaman orang dalam. 

GoPish adalah referensi Anda untuk perlindungan phishing dan jenis pengujian penetrasi lainnya. Jika Anda yakin perusahaan Anda sangat rentan terhadap upaya phishing, sebaiknya lakukan uji pena phishing.


Terapkan GoPhish Phishing Platform di Ubuntu 18.04 ke AWS