Ensure the 'Password expiration policy' is set to 'Set passwords to never expire (recommended)'
Miksi tällä on merkitystä
Salasanan vanhentumiskäytännön pakottaminen voi johtaa siihen, että käyttäjät luovat heikompia, ennustettavia salasanoja, jotka noudattavat vanhentumisjaksoon perustuvia kaavoja. Nykyinen tietoturvatutkimus organisaatioilta, kuten NIST ja Microsoft, suosittelee nyt luopumaan pakollisesta salasanan vanhentumisesta, koska se usein heikentää salasanan yleistä tietoturvaa kannustamalla salasanojen uudelleenkäyttöön ja yksinkertaisiin muunnelmiin.
Mitä Aether365 tarkistaa
Tämä tarkistus varmistaa, että Microsoft 365 -palvelun "Password expiration policy" -asetus on määritetty tilaan "Set passwords to never expire (recommended)". Se näkyy Aether365-hallintapaneelissa microsoft-365-luokan alla osana CIS-vertailuarvoa.