← All articles

Autentificare în doi pași pe care oamenii chiar o acceptă

·2 min read·By Adrian

Also available in EN, ES

Aproape fiecare breșă la care suntem chemați începe cu o parolă validă folosită de persoana greșită. Autentificarea multifactor închide acea cale mai eficient decât orice alt control luat separat.

Nu toți factorii sunt egali

  • Coduri prin SMS. Mai bine decât nimic, vulnerabile la portarea numărului și la interceptare. Acceptabile ca rezervă, nu ca standard.
  • Aplicații de autentificare. O alegere implicită bună. Gratuite, funcționează offline și rezistă la majoritatea atacurilor.
  • Notificări push. Comode, dar vulnerabile la oboseală: oamenii aprobă notificările ca să înceteze. Cereți potrivirea numerică dacă le folosiți.
  • Chei hardware. Cea mai puternică opțiune disponibilă. Rezistente la phishing prin construcție, pentru că cheia verifică identitatea site-ului. Merită costul pentru administratori și financiar.

De unde începeți

Nu de peste tot deodată. În ordine:

  1. Conturile de administrare, fără excepție
  2. Accesul la distanță — VPN, desktop la distanță, orice se poate atinge din internet
  3. E-mailul, care este calea de resetare pentru toate celelalte conturi
  4. Sistemele financiare și de salarizare
  5. Restul

Primele două acoperă majoritatea riscului real într-o săptămână.

Obiecțiile și răspunsurile oneste

„Încetinește pe toată lumea." Configurați dispozitive de încredere, astfel încât oamenii să se autentifice o dată la treizeci de zile pe o mașină cunoscută, nu la fiecare conectare.

„Ce facem dacă cineva își pierde telefonul?" Înregistrați doi factori per persoană de la început și documentați procedura de recuperare înainte de a avea nevoie de ea.

„Angajații noștri nu se vor descurca." O fac deja la bancă. Implementați departament cu departament, cu cineva prezent în prima dimineață.

Portița pe care o uită toată lumea

Protocoalele vechi ocolesc adesea complet autentificarea multifactor. Protocoalele vechi de e-mail, în special, acceptă bucuroase o parolă simplă. Activarea multifactorului lăsându-le pornite creează o falsă senzație de siguranță — dezactivați-le, altfel controlul este decorativ.

Implementăm acest lucru în cadrul lucrărilor de securitate cibernetică.

← Blog