Pytanie dotyczy minimalnej długości hasła rekomendowanej przez CERT Polska jako bezpiecznej w wskazanym roku. W praktyce polityk bezpieczeństwa (także w telekomunikacji) długość hasła jest kluczowa, ponieważ zwiększa liczbę możliwych kombinacji i utrudnia ataki typu brute force oraz ataki oparte o słowniki i popularne wzorce.
Odpowiedź "12" jest poprawna, bo odpowiada minimalnemu progowi przywoływanemu w zaleceniach dotyczących tworzenia silnych haseł, gdzie priorytetem jest dłuższe hasło zamiast wymuszania skomplikowanych reguł (np. obowiązkowych znaków specjalnych), które często prowadzą do przewidywalnych schematów.
Dlaczego pozostałe odpowiedzi są błędne?
- "8" – to historycznie popularny próg, ale obecnie bywa uznawany za niewystarczający jako samodzielny wymóg "bezpiecznego" hasła. Współczesne zalecenia podnoszą minimalną długość, zwłaszcza gdy hasło jest głównym mechanizmem ochrony.
- "10" – choć jest lepsze niż 8, nadal stanowi zbyt niski próg jak na minimalną rekomendację bezpieczeństwa przy obecnych możliwościach obliczeniowych i powszechności wycieków haseł.
- "16" – to długość potencjalnie bardzo dobra, ale pytanie pyta o minimalną liczbę znaków, więc wskazanie wyższej wartości nie spełnia warunku minimalności.
Wskazówka egzaminacyjna: gdy w treści pojawia się słowo "minimalna", wybieraj najmniejszą wartość, która spełnia kryterium zaleceń/standardu. Dodatkowo pamiętaj, że zalecenia (CERT, NIST) mogą się różnić w zależności od kontekstu (np. z MFA lub bez), dlatego w pytaniach zawsze szukaj wskazanego źródła i warunków.