166 pojmova · 75/46/45
Odbrana № 008 · klasa: identitet / pristup

Višefaktorska autentifikacijaMulti-Factor Authentication

Višefaktorska autentifikacija traži najmanje dva nezavisna dokaza identiteta pri prijavi ili osetljivoj radnji. Uz lozinku to može biti kod iz aplikacije, potvrda na telefonu, biometrija, hardverski ključ ili pristupni ključ (passkey).

Pojam

opis · primeri · napomene

Višefaktorska autentifikacija traži najmanje dva nezavisna dokaza identiteta pri prijavi ili osetljivoj radnji. Uz lozinku to može biti kod iz aplikacije, potvrda na telefonu, biometrija, hardverski ključ ili pristupni ključ (passkey).

Opis

Faktori nisu jednako otporni. SMS može biti presretnut ili preusmeren zamenom SIM kartice, a jednokratni kod preuzet posredničkim fišingom. FIDO2 ključevi i pristupni ključevi vezani su za pravi domen, pa su otporniji na lažne stranice.

MFA daje najbolji rezultat kada važi za sve rizične naloge, nema trajne izuzetke i ima kontrolisan oporavak. Veliki broj neželjenih zahteva može navesti korisnika da jedan odobri, pa sama dodatna potvrda nije dovoljna bez konteksta prijave.

Šta se često čuje

  • Imamo MFA, nalozi su nam bezbedni.
  • SMS kod je isto što i hardverski ključ.
  • MFA zahtev na telefonu znači da je prijava legitimna.

Pokriva / ne pokriva

Pokriva

  • Smanjenje rizika od ukradene ili ponovo upotrebljene lozinke
  • Zaštitu od grube sile i zloupotrebe kredencijala
  • Dodatnu potvrdu za prijavu i osetljive promene naloga
  • Jaču zaštitu administratorskih naloga, pošte, VPN-a i servisa u oblaku

Ne pokriva

  • Posrednički fišing koji u realnom vremenu preuzima kod i sesiju
  • Zamor od velikog broja zahteva za potvrdu
  • Zaobilaženje kroz slabo kontrolisan oporavak naloga
  • Ranjivosti i servise koji ne zahtevaju prijavu

Spomenuto u vestima

Kompozit

Pretnje

suzbija 21

Tehnike

neutrališe 7