Lista negra de contraseñas para cuentas estáticas de Vault
Dado que las contraseñas de las cuentas estáticas de Vault se definen manualmente, puede ser necesario comprobar si la contraseña introducida está en la lista de las contraseñas más utilizadas y advertir al usuario. Se utilizan tres métodos para la validación de la lista negra de contraseñas.
EXACTO: Se utiliza para comprobar si la contraseña introducida es idéntica a cualquiera de los valores de la lista de las contraseñas más utilizadas.
CONTIENE: Se utiliza para comprobar si la contraseña introducida contiene algún valor de la lista de las contraseñas más utilizadas.
REGEX: Se utiliza para definir patrones específicos basados en los valores de la lista de las contraseñas más utilizadas y encontrar textos que coincidan con estos patrones.
Por ahora, las contraseñas más utilizadas se insertan en las tablas de la base de datos mediante una lista de Excel.
- Los siguientes métodos se utilizarán como validación de contraseñas al crear la lista de las contraseñas más utilizadas.
- EXACT
- CONTAINS
- REGEX
DB_Id | Tipo de coincidencia | Valor_Coincidencia |
|---|---|---|
3000125 | EXACT | amanda |
3000126 | EXACT | andrea |
3000127 | EXACT | andrew |
3000128 | EXACT | angel |
3000129 | CONTAINS | IST34 |
3000130 | CONTAINS | ANK06 |
3000131 | CONTAINS | IZM35 |
3000132 | CONTAINS | izm35 |
3000133 | CONTAINS | ank06 |
3000134 | CONTAINS | ist34 |
3000135 | CONTAINS | 1234qwer |
Al crear una cuenta estática de Vault o utilizar la opción de actualización de contraseña, la contraseña ingresada se verifica según el tipo de coincidencia de contraseña en la base de datos, y se muestra un mensaje de advertencia al usuario en la pantalla.


Si el usuario aún desea utilizar la contraseña, haga clic en el botón continuar y se mostrará el mensaje de advertencia. Una vez que la cuenta de Vault se crea correctamente, se notifica al usuario que el proceso se ha completado.