{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2019/04/25/windows-10-les-fosses-microsoft-sont-anciens-obsoletes-strategie-de-mot-de-passe-dexpiration/","llm_html_url":"https://tutos-gameserver.fr/2019/04/25/windows-10-les-fosses-microsoft-sont-anciens-obsoletes-strategie-de-mot-de-passe-dexpiration/llm","llm_json_url":"https://tutos-gameserver.fr/2019/04/25/windows-10-les-fosses-microsoft-sont-anciens-obsoletes-strategie-de-mot-de-passe-dexpiration/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Windows 10: les fossés Microsoft sont &quot;anciens, obsolètes&quot;, stratégie de mot de passe d&#39;expiration","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2019-04-25T11:18:39+00:00","modified_at":"2019-04-25T11:18:39+00:00","word_count":853,"reading_time_seconds":256,"summary":"Du mot de passe à la biométrie: jusqu&#39;où sommes-nous prêts à aller? Se débarrasser des mots de passe est une bonne idée, mais nous devons réfléchir aux conséquences du substitut le plus probable. En savoir plus: https://zd.net/2Oj7xvX Le cofondateur de Microsoft, Bill Gates, a prédit la mort des mots de passe depuis près de 20 [&hellip;]","summary_points":["Du mot de passe à la biométrie: jusqu&#39;où sommes-nous prêts à aller?","Se débarrasser des mots de passe est une bonne idée, mais nous devons réfléchir aux conséquences du substitut le plus probable.","En savoir plus: https://zd.net/2Oj7xvX\n    \n\nLe cofondateur de Microsoft, Bill Gates, a prédit la mort des mots de passe depuis près de 20 ans.","Ils sont toujours avec nous aujourd&#39;hui, mais la société a maintenant décidé qu&#39;il était temps de se débarrasser de l&#39;une des règles les plus ridicules qui permettait de faire du mot de passe un problème en premier lieu: les modifications périodiques obligatoires du mot de passe."],"topics":["Non classé"],"entities":[],"entities_metadata":[{"id":1,"name":"Non classé","slug":"non-classe","taxonomy":"category","count":1038,"url":"https://tutos-gameserver.fr/category/non-classe/"}],"tags":["Non classé"],"content_hash":"9ff8b62cf590ac09f20e2a7e48edc4cd","plain_text":"Du mot de passe à la biométrie: jusqu&#39;où sommes-nous prêts à aller?\n    Se débarrasser des mots de passe est une bonne idée, mais nous devons réfléchir aux conséquences du substitut le plus probable. En savoir plus: https://zd.net/2Oj7xvX\n    \n\nLe cofondateur de Microsoft, Bill Gates, a prédit la mort des mots de passe depuis près de 20 ans. Ils sont toujours avec nous aujourd&#39;hui, mais la société a maintenant décidé qu&#39;il était temps de se débarrasser de l&#39;une des règles les plus ridicules qui permettait de faire du mot de passe un problème en premier lieu: les modifications périodiques obligatoires du mot de passe. \nLa société prévoit de publier des stratégies de mot de passe sortant dans les paramètres de configuration de sécurité de base pour Windows 10 1903 ou la mise à jour de mai 2019 et pour Windows Server 1903.\n&quot;L&#39;expiration périodique du mot de passe est une restriction ancienne et obsolète à très faible valeur. Nous ne pensons pas qu&#39;il soit utile que notre base de référence applique une valeur particulière&quot;, explique Aaron Margosis, consultant en chef chez Microsoft. \nLes organisations pourront désormais choisir leur propre date d&#39;expiration pour le mot de passe ou choisir de ne pas en avoir du tout. \nSE: 20 astuces professionnelles pour que Windows 10 fonctionne comme vous le souhaitez    (PDF gratuit)\nComme l&#39;explique Margosis, les utilisateurs sont régulièrement obligés de choisir un nouveau mot de passe. Une défense est uniquement opposée à un mot de passe valide ou un mot de passe haché par un mot de passe est utilisé par une personne non autorisée. Bien que la stratégie n&#39;offre pas beaucoup de protection, elle crée un mal de tête qui fait des mots de passe un problème encore plus important.   \n&quot;Lorsque des personnes sont obligées de modifier leurs mots de passe, elles apportent souvent une modification légère et prévisible aux mots de passe existants et / ou oublient les nouveaux mots de passe. Lorsque les mots de passe ou les hachages qui leur sont associés sont volés, il peut être difficile de les détecter au mieux. ou limiter leur utilisation non autorisée &quot;.\n\n\nLa proposition de Microsoft est conforme à la révision faite il y a deux ans par le NIST (Institut national de la normalisation et de la technologie des États-Unis) sur les règles relatives aux mots de passe, qui supprimait les modifications périodiques du mot de passe et la complexité de celui-ci. \nLa mise à jour recommandait également aux organisations de ne pas utiliser de nouveaux mots de passe, ce qui se trouve souvent dans les violations de données, telles que &quot;123456&quot; ou &quot;qwerty&quot; &#8211; deux qui figurent souvent dans l&#39;analyse de rupture du National Cyber ​​Security Centre britannique pour dresser la liste des pires 100 000 mots de passe. \nMicrosoft ne modifie pas la longueur minimale du mot de passe, l&#39;historique ou la complexité. Il recommande également l&#39;utilisation d&#39;outils tels que les outils de protection de mot de passe Azure Active Directory, que les administrateurs peuvent utiliser pour interdire les lois courantes, telles que les &quot;mots de passe&quot; et leurs variantes, telles que &quot;p @ $$ word&quot;.  \nMargosis décrit plusieurs contradictions dans la base existante qui rendent la politique d’expiration du mot de passe totalement inutile. Actuellement, Windows suggère 42 jours, mais la base de référence existante est de 60 jours, contre 90 jours auparavant. \n&quot;S&#39;il est indiqué qu&#39;un mot de passe risque d&#39;être volé, combien de jours est une durée acceptable pour que le voleur puisse continuer à utiliser le mot de passe volé? Le délai standard de Windows est de 42 jours. Cela ne semble-t-il pas ridiculement long?&quot; demander à Margosis.  \nLa base de référence mise à jour peut avoir un effet positif sur les organisations qui passent en revue quelqu&#39;un qui utilise la base de sécurité de Microsoft. \nPar exemple, une entreprise peut avoir mis en place des listes de mots de passe interdits, une authentification à deux facteurs et une reconnaissance d&#39;attaque de mot de passe, mais ces vérifications peuvent être pénalisées lors de l&#39;audit si la conformité de la proposition de Microsoft à 60 jours n&#39;a pas été jugée satisfaisante. \n&quot;Lors de l&#39;audit, il n&#39;est pas rare que les entreprises considèrent les chiffres de conformité comme plus importants que la véritable sécurité&quot;, explique Margosis. \n&quot;Si une base de référence recommande 60 jours et qu&#39;une organisation avec une protection avancée choisit pendant 365 jours &#8211; ou aucune date d&#39;expiration -, elle sera évitée lors d&#39;un audit et pourrait être obligée de se conformer à la recommandation de 60 jours.&quot;\nEn savoir plus sur Microsoft Windows et les mots de passe\n\n\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["Du mot de passe à la biométrie: jusqu&#39;où sommes-nous prêts à aller?\n    Se débarrasser des mots de passe est une bonne idée, mais nous devons réfléchir aux conséquences du substitut le plus probable. En savoir plus: https://zd.net/2Oj7xvX","Le cofondateur de Microsoft, Bill Gates, a prédit la mort des mots de passe depuis près de 20 ans. Ils sont toujours avec nous aujourd&#39;hui, mais la société a maintenant décidé qu&#39;il était temps de se débarrasser de l&#39;une des règles les plus ridicules qui permettait de faire du mot de passe un problème en premier lieu: les modifications périodiques obligatoires du mot de passe. \nLa société prévoit de publier des stratégies de mot de passe sortant dans les paramètres de configuration de sécurité de base pour Windows 10 1903 ou la mise à jour de mai 2019 et pour Windows Server 1903.\n&quot;L&#39;expiration périodique du mot de passe est une restriction ancienne et obsolète à très faible valeur. Nous ne pensons pas qu&#39;il soit utile que notre base de référence applique une valeur particulière&quot;, explique Aaron Margosis, consultant en chef chez Microsoft. \nLes organisations pourront désormais choisir leur propre date d&#39;expiration pour le mot de passe ou choisir de ne pas en avoir du tout. \nSE: 20 astuces professionnelles pour que Windows 10 fonctionne comme vous le souhaitez    (PDF gratuit)\nComme l&#39;explique Margosis, les utilisateurs sont régulièrement obligés de choisir un nouveau mot de passe. Une défense est uniquement opposée à un mot de passe valide ou un mot de passe haché par un mot de passe est utilisé par une personne non autorisée. Bien que la stratégie n&#39;offre pas beaucoup de protection, elle crée un mal de tête qui fait des mots de passe un problème encore plus important.   \n&quot;Lorsque des personnes sont obligées de modifier leurs mots de passe, elles apportent souvent une modification légère et prévisible aux mots de passe existants et / ou oublient les nouveaux mots de passe. Lorsque les mots de passe ou les hachages qui leur sont associés sont volés, il peut être difficile de les détecter au mieux. ou limiter leur utilisation non autorisée &quot;.","La proposition de Microsoft est conforme à la révision faite il y a deux ans par le NIST (Institut national de la normalisation et de la technologie des États-Unis) sur les règles relatives aux mots de passe, qui supprimait les modifications périodiques du mot de passe et la complexité de celui-ci. \nLa mise à jour recommandait également aux organisations de ne pas utiliser de nouveaux mots de passe, ce qui se trouve souvent dans les violations de données, telles que &quot;123456&quot; ou &quot;qwerty&quot; &#8211; deux qui figurent souvent dans l&#39;analyse de rupture du National Cyber ​​Security Centre britannique pour dresser la liste des pires 100 000 mots de passe. \nMicrosoft ne modifie pas la longueur minimale du mot de passe, l&#39;historique ou la complexité. Il recommande également l&#39;utilisation d&#39;outils tels que les outils de protection de mot de passe Azure Active Directory, que les administrateurs peuvent utiliser pour interdire les lois courantes, telles que les &quot;mots de passe&quot; et leurs variantes, telles que &quot;p @ $$ word&quot;.  \nMargosis décrit plusieurs contradictions dans la base existante qui rendent la politique d’expiration du mot de passe totalement inutile. Actuellement, Windows suggère 42 jours, mais la base de référence existante est de 60 jours, contre 90 jours auparavant. \n&quot;S&#39;il est indiqué qu&#39;un mot de passe risque d&#39;être volé, combien de jours est une durée acceptable pour que le voleur puisse continuer à utiliser le mot de passe volé? Le délai standard de Windows est de 42 jours. Cela ne semble-t-il pas ridiculement long?&quot; demander à Margosis.  \nLa base de référence mise à jour peut avoir un effet positif sur les organisations qui passent en revue quelqu&#39;un qui utilise la base de sécurité de Microsoft. \nPar exemple, une entreprise peut avoir mis en place des listes de mots de passe interdits, une authentification à deux facteurs et une reconnaissance d&#39;attaque de mot de passe, mais ces vérifications peuvent être pénalisées lors de l&#39;audit si la conformité de la proposition de Microsoft à 60 jours n&#39;a pas été jugée satisfaisante. \n&quot;Lors de l&#39;audit, il n&#39;est pas rare que les entreprises considèrent les chiffres de conformité comme plus importants que la véritable sécurité&quot;, explique Margosis. \n&quot;Si une base de référence recommande 60 jours et qu&#39;une organisation avec une protection avancée choisit pendant 365 jours &#8211; ou aucune date d&#39;expiration -, elle sera évitée lors d&#39;un audit et pourrait être obligée de se conformer à la recommandation de 60 jours.&quot;\nEn savoir plus sur Microsoft Windows et les mots de passe","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"Du mot de passe à la biométrie: jusqu&#39;où sommes-nous prêts à aller?\n    Se débarrasser des mots de passe est une bonne idée, mais nous devons réfléchir aux conséquences du substitut le plus probable. En savoir plus: https://zd.net/2Oj7xvX","html":"<p>Du mot de passe à la biométrie: jusqu&#039;où sommes-nous prêts à aller?\n    Se débarrasser des mots de passe est une bonne idée, mais nous devons réfléchir aux conséquences du substitut le plus probable. En savoir plus: https://zd.net/2Oj7xvX</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Le cofondateur de Microsoft, Bill Gates, a prédit la mort des mots de passe depuis près de 20 ans. Ils sont toujours avec nous aujourd&#39;hui, mais la société a maintenant décidé qu&#39;il était temps de se débarrasser de l&#39;une des règles les plus ridicules qui permettait de faire du mot de passe un problème en premier lieu: les modifications périodiques obligatoires du mot de passe. \nLa société prévoit de publier des stratégies de mot de passe sortant dans les paramètres de configuration de sécurité de base pour Windows 10 1903 ou la mise à jour de mai 2019 et pour Windows Server 1903.\n&quot;L&#39;expiration périodique du mot de passe est une restriction ancienne et obsolète à très faible valeur. Nous ne pensons pas qu&#39;il soit utile que notre base de référence applique une valeur particulière&quot;, explique Aaron Margosis, consultant en chef chez Microsoft. \nLes organisations pourront désormais choisir leur propre date d&#39;expiration pour le mot de passe ou choisir de ne pas en avoir du tout. \nSE: 20 astuces professionnelles pour que Windows 10 fonctionne comme vous le souhaitez    (PDF gratuit)\nComme l&#39;explique Margosis, les utilisateurs sont régulièrement obligés de choisir un nouveau mot de passe. Une défense est uniquement opposée à un mot de passe valide ou un mot de passe haché par un mot de passe est utilisé par une personne non autorisée. Bien que la stratégie n&#39;offre pas beaucoup de protection, elle crée un mal de tête qui fait des mots de passe un problème encore plus important.   \n&quot;Lorsque des personnes sont obligées de modifier leurs mots de passe, elles apportent souvent une modification légère et prévisible aux mots de passe existants et / ou oublient les nouveaux mots de passe. Lorsque les mots de passe ou les hachages qui leur sont associés sont volés, il peut être difficile de les détecter au mieux. ou limiter leur utilisation non autorisée &quot;.","html":"<p>Le cofondateur de Microsoft, Bill Gates, a prédit la mort des mots de passe depuis près de 20 ans. Ils sont toujours avec nous aujourd&#039;hui, mais la société a maintenant décidé qu&#039;il était temps de se débarrasser de l&#039;une des règles les plus ridicules qui permettait de faire du mot de passe un problème en premier lieu: les modifications périodiques obligatoires du mot de passe. \nLa société prévoit de publier des stratégies de mot de passe sortant dans les paramètres de configuration de sécurité de base pour Windows 10 1903 ou la mise à jour de mai 2019 et pour Windows Server 1903.\n&quot;L&#039;expiration périodique du mot de passe est une restriction ancienne et obsolète à très faible valeur. Nous ne pensons pas qu&#039;il soit utile que notre base de référence applique une valeur particulière&quot;, explique Aaron Margosis, consultant en chef chez Microsoft. \nLes organisations pourront désormais choisir leur propre date d&#039;expiration pour le mot de passe ou choisir de ne pas en avoir du tout. \nSE: 20 astuces professionnelles pour que Windows 10 fonctionne comme vous le souhaitez    (PDF gratuit)\nComme l&#039;explique Margosis, les utilisateurs sont régulièrement obligés de choisir un nouveau mot de passe. Une défense est uniquement opposée à un mot de passe valide ou un mot de passe haché par un mot de passe est utilisé par une personne non autorisée. Bien que la stratégie n&#039;offre pas beaucoup de protection, elle crée un mal de tête qui fait des mots de passe un problème encore plus important.   \n&quot;Lorsque des personnes sont obligées de modifier leurs mots de passe, elles apportent souvent une modification légère et prévisible aux mots de passe existants et / ou oublient les nouveaux mots de passe. Lorsque les mots de passe ou les hachages qui leur sont associés sont volés, il peut être difficile de les détecter au mieux. ou limiter leur utilisation non autorisée &quot;.</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"La proposition de Microsoft est conforme à la révision faite il y a deux ans par le NIST (Institut national de la normalisation et de la technologie des États-Unis) sur les règles relatives aux mots de passe, qui supprimait les modifications périodiques du mot de passe et la complexité de celui-ci. \nLa mise à jour recommandait également aux organisations de ne pas utiliser de nouveaux mots de passe, ce qui se trouve souvent dans les violations de données, telles que &quot;123456&quot; ou &quot;qwerty&quot; &#8211; deux qui figurent souvent dans l&#39;analyse de rupture du National Cyber ​​Security Centre britannique pour dresser la liste des pires 100 000 mots de passe. \nMicrosoft ne modifie pas la longueur minimale du mot de passe, l&#39;historique ou la complexité. Il recommande également l&#39;utilisation d&#39;outils tels que les outils de protection de mot de passe Azure Active Directory, que les administrateurs peuvent utiliser pour interdire les lois courantes, telles que les &quot;mots de passe&quot; et leurs variantes, telles que &quot;p @ $$ word&quot;.  \nMargosis décrit plusieurs contradictions dans la base existante qui rendent la politique d’expiration du mot de passe totalement inutile. Actuellement, Windows suggère 42 jours, mais la base de référence existante est de 60 jours, contre 90 jours auparavant. \n&quot;S&#39;il est indiqué qu&#39;un mot de passe risque d&#39;être volé, combien de jours est une durée acceptable pour que le voleur puisse continuer à utiliser le mot de passe volé? Le délai standard de Windows est de 42 jours. Cela ne semble-t-il pas ridiculement long?&quot; demander à Margosis.  \nLa base de référence mise à jour peut avoir un effet positif sur les organisations qui passent en revue quelqu&#39;un qui utilise la base de sécurité de Microsoft. \nPar exemple, une entreprise peut avoir mis en place des listes de mots de passe interdits, une authentification à deux facteurs et une reconnaissance d&#39;attaque de mot de passe, mais ces vérifications peuvent être pénalisées lors de l&#39;audit si la conformité de la proposition de Microsoft à 60 jours n&#39;a pas été jugée satisfaisante. \n&quot;Lors de l&#39;audit, il n&#39;est pas rare que les entreprises considèrent les chiffres de conformité comme plus importants que la véritable sécurité&quot;, explique Margosis. \n&quot;Si une base de référence recommande 60 jours et qu&#39;une organisation avec une protection avancée choisit pendant 365 jours &#8211; ou aucune date d&#39;expiration -, elle sera évitée lors d&#39;un audit et pourrait être obligée de se conformer à la recommandation de 60 jours.&quot;\nEn savoir plus sur Microsoft Windows et les mots de passe","html":"<p>La proposition de Microsoft est conforme à la révision faite il y a deux ans par le NIST (Institut national de la normalisation et de la technologie des États-Unis) sur les règles relatives aux mots de passe, qui supprimait les modifications périodiques du mot de passe et la complexité de celui-ci. \nLa mise à jour recommandait également aux organisations de ne pas utiliser de nouveaux mots de passe, ce qui se trouve souvent dans les violations de données, telles que &quot;123456&quot; ou &quot;qwerty&quot; &#8211; deux qui figurent souvent dans l&#039;analyse de rupture du National Cyber ​​Security Centre britannique pour dresser la liste des pires 100 000 mots de passe. \nMicrosoft ne modifie pas la longueur minimale du mot de passe, l&#039;historique ou la complexité. Il recommande également l&#039;utilisation d&#039;outils tels que les outils de protection de mot de passe Azure Active Directory, que les administrateurs peuvent utiliser pour interdire les lois courantes, telles que les &quot;mots de passe&quot; et leurs variantes, telles que &quot;p @ $$ word&quot;.  \nMargosis décrit plusieurs contradictions dans la base existante qui rendent la politique d’expiration du mot de passe totalement inutile. Actuellement, Windows suggère 42 jours, mais la base de référence existante est de 60 jours, contre 90 jours auparavant. \n&quot;S&#039;il est indiqué qu&#039;un mot de passe risque d&#039;être volé, combien de jours est une durée acceptable pour que le voleur puisse continuer à utiliser le mot de passe volé? Le délai standard de Windows est de 42 jours. Cela ne semble-t-il pas ridiculement long?&quot; demander à Margosis.  \nLa base de référence mise à jour peut avoir un effet positif sur les organisations qui passent en revue quelqu&#039;un qui utilise la base de sécurité de Microsoft. \nPar exemple, une entreprise peut avoir mis en place des listes de mots de passe interdits, une authentification à deux facteurs et une reconnaissance d&#039;attaque de mot de passe, mais ces vérifications peuvent être pénalisées lors de l&#039;audit si la conformité de la proposition de Microsoft à 60 jours n&#039;a pas été jugée satisfaisante. \n&quot;Lors de l&#039;audit, il n&#039;est pas rare que les entreprises considèrent les chiffres de conformité comme plus importants que la véritable sécurité&quot;, explique Margosis. \n&quot;Si une base de référence recommande 60 jours et qu&#039;une organisation avec une protection avancée choisit pendant 365 jours &#8211; ou aucune date d&#039;expiration -, elle sera évitée lors d&#039;un audit et pourrait être obligée de se conformer à la recommandation de 60 jours.&quot;\nEn savoir plus sur Microsoft Windows et les mots de passe</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"Du mot de passe à la biométrie: jusqu&#39;où sommes-nous prêts à aller?\n    Se débarrasser des mots de passe est une bonne idée, mais nous devons réfléchir aux conséquences du substitut le plus probable. En savoir plus: https://zd.net/2Oj7xvX"},{"id":"text-2","heading":"Text","content":"Le cofondateur de Microsoft, Bill Gates, a prédit la mort des mots de passe depuis près de 20 ans. Ils sont toujours avec nous aujourd&#39;hui, mais la société a maintenant décidé qu&#39;il était temps de se débarrasser de l&#39;une des règles les plus ridicules qui permettait de faire du mot de passe un problème en premier lieu: les modifications périodiques obligatoires du mot de passe. \nLa société prévoit de publier des stratégies de mot de passe sortant dans les paramètres de configuration de sécurité de base pour Windows 10 1903 ou la mise à jour de mai 2019 et pour Windows Server 1903.\n&quot;L&#39;expiration périodique du mot de passe est une restriction ancienne et obsolète à très faible valeur. Nous ne pensons pas qu&#39;il soit utile que notre base de référence applique une valeur particulière&quot;, explique Aaron Margosis, consultant en chef chez Microsoft. \nLes organisations pourront désormais choisir leur propre date d&#39;expiration pour le mot de passe ou choisir de ne pas en avoir du tout. \nSE: 20 astuces professionnelles pour que Windows 10 fonctionne comme vous le souhaitez    (PDF gratuit)\nComme l&#39;explique Margosis, les utilisateurs sont régulièrement obligés de choisir un nouveau mot de passe. Une défense est uniquement opposée à un mot de passe valide ou un mot de passe haché par un mot de passe est utilisé par une personne non autorisée. Bien que la stratégie n&#39;offre pas beaucoup de protection, elle crée un mal de tête qui fait des mots de passe un problème encore plus important.   \n&quot;Lorsque des personnes sont obligées de modifier leurs mots de passe, elles apportent souvent une modification légère et prévisible aux mots de passe existants et / ou oublient les nouveaux mots de passe. Lorsque les mots de passe ou les hachages qui leur sont associés sont volés, il peut être difficile de les détecter au mieux. ou limiter leur utilisation non autorisée &quot;."},{"id":"text-3","heading":"Text","content":"La proposition de Microsoft est conforme à la révision faite il y a deux ans par le NIST (Institut national de la normalisation et de la technologie des États-Unis) sur les règles relatives aux mots de passe, qui supprimait les modifications périodiques du mot de passe et la complexité de celui-ci. \nLa mise à jour recommandait également aux organisations de ne pas utiliser de nouveaux mots de passe, ce qui se trouve souvent dans les violations de données, telles que &quot;123456&quot; ou &quot;qwerty&quot; &#8211; deux qui figurent souvent dans l&#39;analyse de rupture du National Cyber ​​Security Centre britannique pour dresser la liste des pires 100 000 mots de passe. \nMicrosoft ne modifie pas la longueur minimale du mot de passe, l&#39;historique ou la complexité. Il recommande également l&#39;utilisation d&#39;outils tels que les outils de protection de mot de passe Azure Active Directory, que les administrateurs peuvent utiliser pour interdire les lois courantes, telles que les &quot;mots de passe&quot; et leurs variantes, telles que &quot;p @ $$ word&quot;.  \nMargosis décrit plusieurs contradictions dans la base existante qui rendent la politique d’expiration du mot de passe totalement inutile. Actuellement, Windows suggère 42 jours, mais la base de référence existante est de 60 jours, contre 90 jours auparavant. \n&quot;S&#39;il est indiqué qu&#39;un mot de passe risque d&#39;être volé, combien de jours est une durée acceptable pour que le voleur puisse continuer à utiliser le mot de passe volé? Le délai standard de Windows est de 42 jours. Cela ne semble-t-il pas ridiculement long?&quot; demander à Margosis.  \nLa base de référence mise à jour peut avoir un effet positif sur les organisations qui passent en revue quelqu&#39;un qui utilise la base de sécurité de Microsoft. \nPar exemple, une entreprise peut avoir mis en place des listes de mots de passe interdits, une authentification à deux facteurs et une reconnaissance d&#39;attaque de mot de passe, mais ces vérifications peuvent être pénalisées lors de l&#39;audit si la conformité de la proposition de Microsoft à 60 jours n&#39;a pas été jugée satisfaisante. \n&quot;Lors de l&#39;audit, il n&#39;est pas rare que les entreprises considèrent les chiffres de conformité comme plus importants que la véritable sécurité&quot;, explique Margosis. \n&quot;Si une base de référence recommande 60 jours et qu&#39;une organisation avec une protection avancée choisit pendant 365 jours &#8211; ou aucune date d&#39;expiration -, elle sera évitée lors d&#39;un audit et pourrait être obligée de se conformer à la recommandation de 60 jours.&quot;\nEn savoir plus sur Microsoft Windows et les mots de passe"},{"id":"text-4","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2019/04/istock-653514266.jpg"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2019/04/25/windows-10-les-fosses-microsoft-sont-anciens-obsoletes-strategie-de-mot-de-passe-dexpiration/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/04/25/windows-10-les-fosses-microsoft-sont-anciens-obsoletes-strategie-de-mot-de-passe-dexpiration/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/04/25/windows-10-les-fosses-microsoft-sont-anciens-obsoletes-strategie-de-mot-de-passe-dexpiration/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}