“パスワード変更”をユーザーに定期的に要求はダメ・・・らしい 雑感
今回は、得意分野では無いセキュリティの内容です。
常識と思っていた内容が変わりそうな状況に驚き、思わずまとめました。
1.米国政府機関の米国立標準技術研究所(NIST)のガイドラインパスワードを定期的に変更することをユーザに要求“してはならない”の
内容を含んだガイドライン「800-63B」を2024年8月にNISTが公開しました。
パスワードの定期変更の議論は、2017年頃からされていたようです。
私は、この分野の情報のキャッチアップが遅く知りませんでした・・・。
その