然而静态的列表会逐渐过时,因此 IT 团队需要定期进行更新。从长远的角度来看,具备一个持续更新的已知被盗密码数据库
这已经成为一种更好的策略。但企业也不需要用手工的方式对这样的列表进行增补,IT 团队可以放心地定期检查新密码和现
有密码,而这些服务通常会包含自动化的缓解工具,对需要更新密码的员工或用户发出提醒。
这一点为何重要
很多人都会重复使用密码,因此对企业来说,上文提到的检查措施非常必要。尤其是对于员工每天都在用的应用程序简单的或重复
使用的密码最容易违背 IT 有关密码安全的要求,而企业网络内部很可能已经有至少一个帐户在使用重复的密码。
更糟的是,员工们为了符合 IT 要求采取的“小聪明”做法也成了攻击者设法潜入受保护网络内部的最便捷途径。