EN - FR - DE - ES - IT - PT -

LexiconDream

🔐 Çok Faktörlü Kimlik Doğrulama

Kimliği doğrulamak için iki veya daha fazla doğrulama yöntemi kullanmak.

Çok Faktörlü Kimlik Doğrulama

Çok faktörlü kimlik doğrulama, erişim izni vermeden önce birden fazla kimlik doğrulama kanıtı gerektirir. Yalnızca parola bir faktördür. Parola ve telefonunuzdan gelen bir kod ise iki faktördür. Buradaki amaç basittir: Saldırgan parolanızı çalsa bile, yine de içeri giremez. Çok faktörlü kimlik doğrulama, kimlik bilgisine dayalı saldırıların büyük çoğunluğunu engeller; bu nedenle her güvenlik kontrol listesinin en üst sıralarında yer alır.

Faktörler üç ana kategoriye ayrılır. Bildiğiniz bir şey: parola, PIN, güvenlik sorusu. Sahip olduğunuz bir şey: telefon, donanım belirteci, akıllı kart. Olduğunuz bir şey: parmak izi, yüz, ses. Güçlü MFA, en az iki farklı kategoriden yararlanır. İki parola MFA değildir. Parola ve güvenlik sorusu birlikte kullanıldığında zayıftır, çünkü her ikisi de tahmin edilebilecek veya kimlik avı yoluyla ele geçirilebilecek bilgi faktörleridir.

Yaygın MFA yöntemleri

Tüm çok faktörlü kimlik doğrulama (MFA) yöntemleri aynı değildir. Saldırganın, kurban "kabul et" düğmesine basana kadar onay isteklerini sürekli olarak gönderdiği "yorgunluk saldırısı" yöntemleri, uygulama tabanlı yöntemleri alt etmiştir. Sayı eşleştirme ve donanım anahtarları bu açığı kapatmaktadır. Sistemlerinizin desteklediği en güçlü yöntemi seçin ve sunulduğu her yerde etkinleştirin.

Comments

No comments yet. Be the first to share a thought.

Leave a comment