パスワード教育がおかしい? | Webアプリケーション テスト検討いいんかい!

Webアプリケーション テスト検討いいんかい!

Webアプリケーションの進化が速い!
ユーザインタフェースがどんどん高度に良くなって、
 
開発環境も簡単になって来てるけど、システム障害は無くならない!
 
セキュリティインシデントも減ってはいない。
 
今のテストで本当に良いのだろうか?

昨日のブログでUSで発表された
「使ってはいけないパスワード」に関し、
ちょこっと書きましたが、パスワード関連で
もひとつ。

弊社では、毎年、某大手電機系が提供している、
E-Learningで情報セキュリティについて
お勉強するんですが、どうもいつもパスワードの
扱いに関しては、疑問に思う内容です。

強いパスワードを使うことが必要なんですが、
いきなり、長い文字列が良いとか、記憶術的な
内容で、
「強いパスワードの定義自体がおかしいのでは?」と
思ってしまいます(@_@)