ベスト・セキュリティ・クエスチョン選択基準と例
セキュリティの質問に対する答えを入力することで、重要な変更からウェブサイトを保護することができます。攻撃者がコントロールパネルからパスワードを手に入れたとしても、セキュリティの質問に対する正しい答えを知らない限り、モジュールを削除したり、パスワードやセキュリティ設定を変更したりすることはできません。
セキュリティ質問の回答を必要とするアクションのリスト:
- パスワード回復;
- ドメインのアタッチまたはデタッチ;
- SSLの設定;
- モジュールの取り外し;
- サイトのセキュリティ設定の変更
- ウェブサイトの削除
- 連絡先メールアドレスの変更;
- FTPパスワード/アカウントパスワードを変更する;
- サイトオーナーの変更など
ただし、質問の答えを忘れると、サイト上で変更を加えることができなくなることを理解しておく必要があります。友人に知られていたり、どこかで公開されていたりするデータ(ソーシャルネットワーク、フォーラム、ゲーム、チャットなど)を、特定のセキュリティ質問の答えとして使用しないでください。攻撃者はこの質問の答えを見つける可能性が高くなります。
良いセキュリティ質問を選ぶ基準
いくつかの重要な基準がセキュリティ質問の信頼性を決定します。あなたのインターネットアカウントに最適なセキュリティ質問を選択する前に、それらを注意深く調べてください。
セキュリティ
セキュリティは、優れたセキュリティ問題の最も重要な特徴のひとつと考えられている。保護対象を危険にさらしてはなりません。良い質問には、推測が困難で、個人アカウントへの不正アクセスをブロックする答えがなければなりません。
効果的でないセキュリティ質問の例をいくつか挙げよう:
- 祖父の姓は?
- ご自宅の住所は?
- お母さんの電話番号は?
以下の良い質問の例に注目してください:
- 最初の幼なじみの名前は?
- 子供の頃の夢は何ですか?
不変性
効果的なセキュリティ質問は、一貫した答えを持つべきです。答えが異なる可能性のある質問を選ぶことはお勧めしません。これは主に、休暇先、先生、色、本、映画、動物、歌、アーティストなど、好きなもののカテゴリーに当てはまります。趣味、嗜好、個人的な嗜好は変化する可能性があります。例えば、昨年はイタリアで休暇を楽しみ、今年はヨーロッパで休暇を楽しむ。答えが変わりやすい質問を選ぶことで、最初に答えた答えを覚えていない可能性があります。
悪い例をいくつか挙げよう:
- 一番好きな色は?
- 好きなアーティストは?
- 友人に薦める本は?
良い例としては以下のようなものがある:
- 最初の学校の先生の名前は?
- 大学に入学したのは何年ですか?
- お祖母さんの旧姓は?
記憶力と自明性
良いセキュリティー質問の答えは明白であるべきだ。加えて、覚えやすく、同時に他の人には秘密であるべきです。その答えは、ユーザーがセキュリティー質問を受け取るとすぐに思い出せるものでなければなりません。
悪い例をいくつか挙げよう:
- 学校で一番好きだった先生は?
- お友達の運転免許証の番号は?
良い例だ:
- お子さんのニックネームは?
- 初めて買った車のメーカーは?
安全な質問の基本タイプ
セキュリティに関する質問は大きくカテゴリーに分けられます。あなたにとってより適切と思われるものを選んでください:
- 子供の頃(子供の頃好きだったペットの名前は?)
- 家族(あなたの祖母は何年に生まれましたか?)
- 嗜好(好きなスポーツは?)
- ファースト(最初のお子さんは何月に生まれましたか?)
- 個人的な特徴(肌の色は?)
- 動物(一番好きな猫の種類は?)
- 教育(学校の体育の先生の名前は?)
- 勤務先(勤務先は市内のどの地域にありますか?)
最適なセキュリティ質問を選ぶための推奨事項
以下のヒントは、最も効果的なセキュリティ質問を選択するのに役立ちます:
- 絶対に誰にでも合う良い質問というのはほとんどない。ある人には悪い質問もあれば、同じ質問でも他の人には良い質問もある。自分に合った質問を選びましょう;
- セキュリティーを高める必要がある場合でも、質問数を増やしすぎないこと;
- エラーがないことに注意を払う;
- 色に関する質問は避けてください。
効率的なセキュリティ問題と非効率的なセキュリティ問題の例
この記事の枠組みの中で、セキュリティに関する質問の例を挙げ、それらを効率的なものと非効率的なものの2つのカテゴリーに分けるのが適切だと思われる。それぞれを注意深く研究し、今日すでに最良の質問を決めてください。
効率的なセキュリティに関する質問
- 幼なじみの親友のニックネームは?
- ご両親はどちらの街で出会いましたか?
- お隣さんの名字は?
- 10歳の時、ペットは何匹いましたか?
- 結婚されたのは何月ですか?
非効率的なセキュリティの質問
- 一番好きなスポーツは?
- 日曜日に好きなテレビ番組は?
- お祖母さんは何年生まれですか?
- お子さんは何色が好きですか?
- 勤務先は市内のどの地域にありますか?
VPNが必要な理由とは?
セキュリティに関するトップクラスの質問を使用することに加え、VPNを使用してオンライン上で自分自身を保護します。VPNを使用する必要性は、公開IPアドレスを通じて公共のインターネットに直接アクセスできる仮想サーバーの攻撃者による「ハッキング」のリスクが高まるためである。ユーザーのクラウドサーバーとローカルコンピューターをプライベートネットワークにまとめることで、直接アクセスできるユーザーの数を最小限に抑えることができます。こうすることで、サーバーはパブリックIPアドレスではなくプライベートIPアドレスのみを使用することになり、インターネットへの直接接続を試みることができなくなります。インターネット上のサーバーの存在が匿名化されるため、より安全なオンライン利用が可能になります。
VeePNは自由。