パスワード変更、保管方法について/ About password change and storage method
新規の問い合わせになります。
PCIDSS4.0対応に基づき、機器の仕様を確認しシステム内のセキュリティ強化のため
パスワード変更を行おうと考えています。
そのため以下についてご教示ください。
1.現在、製品内の設定ファイルやWebコンソールなどに関わらず
保存されているPWが平文で保管されているか全量をご教示ください。
また、その確認方法についても併せてご教示ください。
2.PWの変更手順をご教示ください。
また変更に際し、以下のようなPWの複雑性について制約等がありますでしょうか。
例:過去に使用したPWは3世代先まで使用不可
例:英数字記号を含むもの
例:8文字以上20文字以内などの文字数制限
例:○日周期で変更 等
3.ログイン方法に対話型ログインを使用しているものがあるかご教示ください。
またその確認方法についても併せてご教示ください。
4.システムを導入、運用するために必要なユーザをご教示ください。
例:Webコンソール操作用ユーザ admin
例:設定ファイル変更用ユーザ user 等
以上です、よろしくお願いいたします。