EN - FR - DE - ES - IT - PT -

LexiconDream

🔐 Vícefaktorové ověřování

Použití dvou nebo více ověřovacích metod k potvrzení identity.

Vícefaktorové ověřování

Vícefaktorové ověřování vyžaduje před udělením přístupu více než jeden doklad totožnosti. Samotné heslo je jeden faktor. Heslo a kód z vašeho telefonu jsou dva. Jde o to, že pokud útočník ukradne vaše heslo, stále se nemůže dostat dovnitř. Vícefaktorové ověřování blokuje drtivou většinu útoků založených na přihlašovacích údajích, a proto se nachází na vrcholu každého bezpečnostního seznamu.

Faktory se dělí do tří širokých kategorií. Něco, co znáte: heslo, PIN, bezpečnostní otázka. Něco, co máte: telefon, hardwarový token, čipová karta. Něco, co jste: otisk prstu, obličej, hlas. Silná vícefaktorová autentizace (MFA) zahrnuje alespoň dvě různé kategorie. Dvě hesla nejsou MFA. Heslo plus bezpečnostní otázka je slabá, protože oba jsou faktory znalosti, které lze uhodnout nebo zneužít jako phishing.

Běžné metody MFA

Ne všechny MFA jsou stejné. Útoky typu „push fatigue“, kdy útočník rozesílá spamové žádosti o schválení, dokud oběť klepne na tlačítko „přijmout“, porazily metody založené na aplikacích. Párování čísel a hardwarové klíče tuto mezeru uzavírají. Vyberte si nejsilnější metodu, kterou vaše systémy podporují, a zapněte ji všude, kde je nabízena.

Comments

No comments yet. Be the first to share a thought.

Leave a comment