اصلي منځپانګې ته لاړ شئ
JobCannon
ټول مهارتونه

Password Policy Enforcement

⬢ درجه 1تخنیکي
منځنی
د معاش اغېز
0.5 میاشتې
د زده کړې وخت
اسان
سختوالی
3
مسلکونه
په یوه نظر

Password policies mandate complexity (8+ chars, uppercase, numbers, symbols), prevent reuse (can't reuse last 12 passwords), enforce expiration (change every 90 days). Mastery takes 1-2 weeks. Every company needs this; it's table-stakes security. SOC2, HIPAA, PCI DSS require policies. Security and IT teams own this. Implementing policies drives compliance audits → business value = security roles get funding.

Password Policy Enforcement څه شی دی

Password policy enforcement is configuring and enforcing rules around password creation, complexity, and lifecycle. Policies mandate: minimum length (12+ characters), complexity (mix of character types), no dictionary words, prevent reuse (last 12 passwords forbidden), optional expiration (change every 90 days or never). Tools (Azure AD, Okta, Auth0) enforce these automatically. Example policy: "Minimum 12 characters, no dictionary words, can't reuse last 12 passwords. If compromised (found in breach database), force immediate change. Optional: 90-day expiration."

🔧 وسیلې او ایکوسیستم
Identity providersAzure ADOktaAuth0Password managersCompliance frameworksPolicy enforcement toolsAudit logging

💰 د سیمې له مخې معاش

سیمهجونیرمنځنیسېنیر
USA$60k$95k$140k
UK£37k£60k£90k
EU€42k€65k€100k
CANADAC$60kC$100kC$145k

🎯 هغه مسلکونه چې Password Policy Enforcement کاروي

❓ ډېرې پوښتل شوې پوښتنې

Should passwords expire every 90 days?
Old guidance said yes. New NIST guidance (2020) says NO unless compromised. Frequent expiration = weak passwords (Password1!, Password2!, etc.). Better: strong long passwords, no expiration, multi-factor auth. Unless regulated (PCI, HIPAA), skip expiration.
What's a good password complexity rule?
Modern: 12+ characters, any mix (no complexity requirement). Old: 8 chars, uppercase, number, symbol. Longer > complex. Users pick 'Welcome1!' if forced complexity; they pick 'correct-horse-battery-staple' if length. Length wins.
How do I detect weak passwords?
Check against breach databases (Have I Been Pwned API, Okta Breach Detect). If user's password appears in any public breach, force change immediately.
Should I prevent password reuse?
Yes, prevent reuse of last 12 passwords. Prevents users cycling through same password (P@ss1, P@ss2, ..., P@ss1 again next month). Last 12 = good balance.
How do I handle password reset?
User forgets password. Send reset link (valid 1 hour only) to registered email. User clicks link, creates new password. Never send temp password via email (intercepted). Always require user to set new password.

ډاډه نه یاست چې دا مهارت ستاسو لپاره دی؟

د کاري مسلک سمون ازموینه واخلئ — موږ به تاسو ته سمې لارې وړاندیز کړو.

زما لپاره غوره مهارتونه ومومئ →

خپل غوره مسلکي لاره ومومئ

د ۲٬۵۲۱ مسلکونو په اوږدو کې د مهارت پر بنسټ سمون. وړیا.

د کاري مسلک سمون ازموینه واخلئ — وړیا →