Política de contraseñas débiles: historial de contraseñas

MEDIUM

Descripción

Exigir el historial de contraseñas es una medida de protección común para evitar la reutilización de contraseñas vulneradas anteriormente. Sin embargo, un recuento bajo en el historial de contraseñas permite que los usuarios reutilicen contraseñas relativamente recientes, lo que aumenta el riesgo de acceso no autorizado a las cuentas y a los datos confidenciales.

Tenable Identity Exposure analiza las políticas de contraseñas de la siguiente manera:

  • Evalúa el valor de la opción solo si está habilitada.
  • Para la política predeterminada, informa que la opción tiene un error en la configuración si está deshabilitada o tiene un valor inseguro. Esto se debe a que la política predeterminada funciona como reserva y debe definir todas las opciones pertinentes con valores seguros como última instancia.

Tenable Identity Exposure analiza las políticas de contraseñas deshabilitadas solo cuando el parámetro del IoE correspondiente también está deshabilitado.

Solución

Debe definir el historial de contraseñas en un valor superior en la política de contraseñas informada.

Okta recomienda un valor típico de 24, que también es la opción predeterminada en este indicador de exposición. Tenable aconseja seleccionar un valor que se ajuste a la tolerancia al riesgo de su organización, así como a las normas de la industria y los requisitos reglamentarios pertinentes para el sector y la ubicación. Tenga en cuenta el efecto en la experiencia del usuario final, ya que los usuarios tendrán que crear nuevas contraseñas.

A continuación, configure el valor óptimo en el parámetro del IoE.

Consulte la documentación oficial de Okta para obtener instrucciones sobre cómo configurar correctamente la política de contraseñas informada.

Detalles del indicador

Nombre: Política de contraseñas débiles: historial de contraseñas

Nombre en clave: WEAK-PASSWORD-POLICY-PASSWORD-HISTORY-OKTA

Gravedad: Medium

Tipo: Okta Indicator of Exposure

Información de MITRE ATT&CK: