마이크로소프트

【희소식】 마이크로소프트 "비밀번호를 정기적으로 바꿀 필요가 없어"

나나시노 2019. 4. 26. 17:26
반응형

 

 

 

【희소식】 마이크로소프트 "비밀번호를 정기적으로 바꿀 필요가 없어"

 

 

 

 

Security baseline (DRAFT) for Windows 10 v1903 and Windows Server v1903

Microsoft is pleased to announce the draft release of the security configuration baseline settings for Windows 10 version 1903 (a.k.a., “19H1”), and for Windows Server version 1903. Please evaluate these proposed baselines and send us your feedback via blo

blogs.technet.microsoft.com

 

Password1, Password2, Password3 no more: Microsoft drops password expiration rec

For years, Microsoft's baseline security policy has expired passwords after 60 days.

arstechnica.com

 

 

 

<기사에 의하면>

 

 


· Microsoft는 2019년4월24일, Windows 10 버전 1903 및 Windows Server 버전 1903 보안 베이스라인 드래프트(사양서)를 공개했습니다.

·그중에서, Microsoft는 비밀번호 정기변경에 의문을 보이고, "비밀번호에 유효기한을 마련한다"라고 하는 지금까지의 방침을 폐지한 것을 밝혔습니다.

· Microsoft는 "사람이 비밀번호를 선택할 때, 쉽게 예측할 수 있는 것 같은 것으로 해버리는 경향이 있습니다. 그러나, 기억하기 어려운 비밀번호를 나누어 세우거나 작성하거나 하면, 다른 사람이 볼 수 있는 장소에 써 두어버리는 것이 자주 있습니다. 또, 자신의 비밀번호 변경을 해야 한다면, 기존의 비밀번호를 예측가능한 것으로 변경하거나, 새로운 비밀번호를 잊거나 합니다"라고 말하고, 보안 업계에서 오랜 세월 추천받아 온 비밀번호 정기변경에 대하여 의문을 보이고 있습니다.

·하지만, 비밀번호 유효기한 정책을 삭제하는 대신에, 보안 베이스라인에는 포함되어 있지 않지만, 금지 비밀번호 리스트 도입이나 2단계 인증 등이라고 한 대체 수단을 Microsoft는 권장하고 있습니다.

 

 

반응형