EN - FR - DE - ES - IT - PT -

LexiconDream

🔐 Autenticación multifactor

Utilizar dos o más métodos de verificación para confirmar la identidad.

Autenticación multifactor

La autenticación multifactor requiere más de una prueba de identidad para otorgar acceso. Una contraseña por sí sola constituye un factor. Una contraseña más un código del teléfono constituyen dos. La idea es simple: si un atacante roba tu contraseña, no podrá acceder. La autenticación multifactor bloquea la gran mayoría de los ataques basados ​​en credenciales, por lo que ocupa un lugar prioritario en todas las listas de verificación de seguridad.

Los factores se dividen en tres categorías principales. Algo que sabes: una contraseña, un PIN, una pregunta de seguridad. Algo que tienes: un teléfono, un token de hardware, una tarjeta inteligente. Algo que eres: una huella dactilar, un rostro, una voz. La autenticación multifactor (MFA) robusta se basa en al menos dos categorías diferentes. Dos contraseñas no constituyen MFA. Una contraseña más una pregunta de seguridad es débil, ya que ambas son factores de conocimiento que pueden adivinarse o ser obtenidos mediante phishing.

Métodos comunes de MFA

No todos los sistemas de autenticación multifactor (MFA) son iguales. Los ataques de saturación, en los que un atacante envía solicitudes de aprobación masivas hasta que la víctima las acepta, han superado los métodos basados ​​en aplicaciones. La coincidencia de números y las claves de hardware solucionan este problema. Elija el método más seguro que admitan sus sistemas y actívelo en todos los lugares donde esté disponible.

Comments

No comments yet. Be the first to share a thought.

Leave a comment