A Lei Sarbanes-Oxley (SOX) foi aprovada em 2002 pelo governo dos Estados Unidos para proteger acionistas e o público de erros contábeis e atividades fraudulentas nas organizações. O cumprimento da SOX exige que as empresas de capital aberto identifiquem e protejam todos os recursos de gerenciamento financeiro, incluindo relatórios, aplicações , sistemas de suporte e serviços, de acordo com os padrões especificados. O descumprimento pode resultar em multas, prisão ou ambos.
A SOX não menciona nenhum requisito específico referente a senhas ou autenticação de identidade para sistemas financeiros. No entanto, as organizações financeiras que desejam cumpri-la integralmente são incentivadas a adotar as seguintes melhores práticas de senha e autenticação.
Senhas com mais de 20 caracteres são difíceis de violar. Os hackers precisam tentar inúmeras combinações diferentes e, mesmo assim, podem não conseguir adivinhar a senha correta quando ela é longa o suficiente.
Usar palavras e números comuns como senha, admin ou 12345 em senhas torna-as vulneráveis a comprometimento. Senhas como essas podem ser adivinhadas facilmente durante um possível ataque de dicionário.
Ao contrário das senhas, as passphrases são mais longas e fáceis de lembrar, porém mais difíceis de serem violadas. Ela pode ser algo como Purple skies @nd pumpk1n seeds! Isso cumpre os requisitos de complexidade de senhas e é muito apelativo, o que a torna difícil de esquecer.
Reutilizar senhas antigas ou fragmentos delas pode ser conveniente para os usuários se lembrarem, mas aumenta significativamente o risco dessas senhas serem comprometidas. Para melhorar a segurança das senhas, é fundamental evitar que os usuários reutilizem senhas antigas.
Usar informações pessoais em senhas, como nomes de usuário e datas de nascimento, torna mais fácil para invasores adivinhá-las e violá-las. Os usuários são orientados a escolher senhas que não contenham nenhuma informação pessoal.
Ter senhas inseguras como única estratégia de defesa representa um grande risco aos recursos subjacentes. Para aumentar a segurança da identidade, os usuários devem ser autenticados com métodos de MFA fortes, como biometria, TOTPs e chaves de segurança, além de senhas.
Quando solicitações de redefinição de senha são enviadas para um help desk, pode não haver um processo de verificação de identidade para garantir que a solicitação seja legítima. Além disso, quando novas senhas são fornecidas em texto simples em uma aplicação de mensagens, isso aumenta a possibilidade de roubo de senhas. O gerenciamento de senhas por autoatendimento é uma opção mais segura e conveniente que supera esses desafios.
O ADSelfService Plus permite que sua organização implemente as melhores práticas de gerenciamento de senhas com facilidade usando o Executor da Política de Senhas. Usando políticas personalizadas que podem ser aplicadas a usuários, grupos ou UOs escolhidos no AD, você pode impor requisitos específicos de senha e autenticação para usuários com privilégios de acesso variados a recursos financeiros.
Evite que os usuários usem palavras comuns e padrões repetidos em senhas.
Configure o comprimento mínimo e máximo da senha do usuário.
Escolha o número mínimo de requisitos de complexidade que as senhas dos usuários devem atender de acordo com as necessidades de segurança da sua organização.

Evite que os usuários usem palavras comuns e padrões repetidos em senhas.
Configure o comprimento mínimo e máximo da senha do usuário.
Escolha o número mínimo de requisitos de complexidade que as senhas dos usuários devem atender de acordo com as necessidades de segurança da sua organização.
Proteja o acesso do usuário a todos as aplicações corporativas e endpoints da sua rede usando a MFA.
Escolha entre 20 autenticadores diferentes para verificar a identidade de seus usuários.

Proteja o acesso do usuário a todos as aplicações corporativas e endpoints da sua rede usando a MFA.
Escolha entre 20 autenticadores diferentes para verificar a identidade de seus usuários.
Simplifique o cumprimento da SOX com o ADSelfService Plus
Libere os usuários do Active Directory de realizar longas chamadas para o help desk, permitindo que eles realizem tarefas de redefinição de senhas/desbloqueio de contas por conta própria. Alteração de senhas sem complicações para usuários do Active Directory com o console "Alterar senha" do ADSelfService Plus.
Obtenha acesso transparente com acesso de um clique a mais de 100 aplicações em nuvem. Com o login único empresarial, os usuários podem acessar todas as suas aplicações em nuvem com suas credenciais do Active Directory. Graças ao ADSelfService Plus!
Informe os usuários do Active Directory sobre a expiração iminente da sua senha/conta, enviando-lhes essas notificações de expiração.
Sincronize mudanças de senhas/contas de usuários do Windows Active Directory em vários sistemas automaticamente, incluindo o Office 365, G Suite, IBM iSeries, e muito mais.
Garanta senhas de usuário fortes que resistam a diversas ameaças de hackers com o ADSelfService Plus, forçando os usuários do Active Directory a utilizarem senhas compatíveis por meio da exibição dos requisitos de complexidade de senha.
Portal that lets Active Directory users update their latest information and a quick search facility to scout for information about peers by using search keys, like contact number, of the personality being searched.