¿Cómo hacen las grandes empresas como Google para mantener las contraseñas tan seguras cuando otros no pueden?

1

Estoy tratando de envolver mi cabeza alrededor de esto; Por favor, tenga paciencia conmigo. ¿Cómo mantiene Google su nombre de usuario y contraseña seguros? ¿Lo mantienen en algún tipo de base de datos? Me imagino que se utiliza algún tipo de cifrado; ¿En qué etapa ocurre?

¿Qué separa las prácticas de Google de las de Ashley Madison? ¿Por qué la base de datos de Google nunca se filtra?

Sé que tienen equipos más grandes y más dinero, pero quiero saber en qué se diferencian sus estrategias reales de la mano de obra.

    
pregunta kc m 27.09.2016 - 06:06
fuente

1 respuesta

3

No se trata de dinero o tamaño como tal, se trata más de exposición y diseño cuidadoso.

La buena práctica para almacenar los detalles de autenticación del usuario incluye hacer un hash de una contraseña de usuario y solo guardarla. Hay muchas maneras de hacer ese proceso de hash, pero no todas son especialmente seguras. También incluye almacenar los detalles de autenticación dentro de un área más segura de su red para reducir la posibilidad de que los atacantes puedan obtener una copia de la base de datos (lo que les da tiempo para trabajar en el descifrado sin conexión).

Los diseños mal pensados crean serias debilidades en la seguridad compleja, lo que brinda a los atacantes un tiempo más fácil para ingresar y obtener datos críticos.

Las empresas preocupadas por la seguridad también tienden a tener arquitecturas de seguridad más complejas creadas en capas con herramientas adicionales, como los servicios de protección contra intrusiones y prevención de pérdida de datos, y tienen alguna forma de operaciones de seguridad que monitorean las actividades en todo el estado de TI.

Por supuesto, todos los costos $$$ y las empresas que trabajan en márgenes estrechos pueden escatimar en tales cosas.

Finalmente, obtienes el problema de "Innovación". Cuando obtiene una organización que se centra principalmente en la innovación, como una startup con una idea específica para vender, ¡es muy común encontrar que el sentido común nunca llega a la planificación y las operaciones!

Google logró encontrar la combinación correcta de innovación, planificación y operaciones que los ha hecho muy exitosos. Tienen mucho que ofrecer, pero en realidad están lejos de ser una luz brillante en términos de seguridad del cliente, pero esa es probablemente una pregunta diferente.

    
respondido por el Julian Knight 27.09.2016 - 09:29
fuente

Lea otras preguntas en las etiquetas