А что, если...?🤫
________
ПРОМТ: Представь себя инженером ИБ. Ответь на вопрос "У тебя есть возможность «запретить» одну устаревшую или неэффективную практику в ИБ. Что бы это было и почему?".
________
ОТВЕТ:
Представь замОк для которого каждые 90 дней нужно менять ключ. Просто потому что так написано в инструкции🤷♂️
В итоге ключи становятся похожими: Parol2025!, Parol2026!… А иногда их просто приклеивают к двери.
Как инженер ИБ, я бы запретил обязательную регулярную смену паролей без признаков компрометации. Такая практика часто создаёт видимость контроля, но подталкивает людей к предсказуемым паролям и обходным решениям.
Вместо календарной гонки — уникальные пароли из менеджера, многофакторная аутентификация и немедленная смена пароля, если он скомпрометирован. Меньше формальностей — больше реальной защиты.
А что ответил реальный спикер слушай в подкасте "Метод хакера" - выпуск "Жизнь инженера ИБ"😉
МЫ В МАХ
