저한테 기가막힌 계정 접근 보안 정책이 있습니다.

1 .암호는 무조건 127자 이상으로 만든다.
2. 숫자와 특수문자가 32개 이상 포함되어야 한다.
3. 암호 입력을 시작해서 1분안에 암호 입력을 마쳐야 한다.
4. 암호는 일주일 주기로 만료되며 한 번 쓴 암호는 다시 재사용할 수 없다.
5. 암호 입력을 세 번 틀리면 계정을 잠그고 유선 연락으로 본인 확인을 통해야만 풀 수 있다.

어떻습니까. 완벽한 보안이지 않아요?
안쓰는게 최고의 보안이니까요~.



한 20년쯤 된 농담인가요.
이걸 창고를 짓되 문을 만들지 않는 보안 정책이라고 합니다.

근데 저렇게 하면 계정이 잠겼다는 전화를 하루 종일 받아야 해서
보안팀에서 암호정책을 완화시킨다고 합니다.
웃기죠? ㅋㅋ


Trackbacks  | Comments