إطار المصادقة العالمي (UAF)

24 يونيو 2022 | Cybrary إطار المصادقة العالمي (UAF)


تعريف إطار عمل المصادقة العالمي UAF

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

استخدم إطار المصادقة العالمي (UAF) هو المصادقة المعيار الذي تم إنشاؤه بواسطة تحالف FIDOفي UAF، سيستخدم المستخدم الذي يقوم بالمصادقة على خدمة أو حل عامل أمان واحد أو أكثر على أجهزته (عادةً هاتف محمول) لإصدار مفتاح خاص التي تستخدم لتوقيع التحدي الصادر من خادم FIDO UAF. يمكن تفعيل آلية التحقق من المستخدم على الجهاز نفسه بصمات، على أساس المعرفة، أو على أساس الحيازة من أجل فتح المفتاح الخاص.

هذا هو أساسا ما المصادقة الثنائية (2FA) هو، حيث يستخدم عاملي تعريف لمصادقة المستخدم. يستخدم 2FA اثنين من العوامل التالية identifiers: 

  1. شيء تعرفه - في أغلب الأحيان كلمة المرور لحسابك.
  2. شيء تملكه - مثل الهاتف المحمول الذي يحمل رمز مصادقة مؤقت.
  3. شيء أنت عليه - مثل بصمة إصبعك أو التعرف على وجهك.

يحتوي FIDO UAF أيضًا على بنى ومواصفات لإنشاء وتكوين سياسات مختلفة للمصادقة، بالإضافة إلى التحقق من المعاملات، حيث يُستخدم المفتاح الخاص على جهاز العميل لتوقيع بيانات المعاملات المختلفة. قد يشمل ذلك مبالغ المعاملات المالية، بحيث لا يمكن التلاعب بالمعلومات (التحقق من البيانات). سلامة) في حال اعتراضها. تستفيد المنظمات العالمية من هذا المعيار لتحسين الأمان وتجربة المستخدم للمستهلكين وموظفيهم.

اعتبارًا من يونيو 2022، لم يتم قبول هذا المعيار ومبادرات FIDO واختبارها على نطاق واسع حتى الآن، اقرأ أدناه لتوصيات CyberHoot حول مصادقة المستخدمين. 

ماذا يعني هذا بالنسبة للشركات الصغيرة والمتوسطة؟

هذا يعني أنه يجب عليك الاستمرار في اتباع توصيات CyberHoot بشأن الأمن السيبراني وعمليات المصادقة حتى تصبح خيارات عدم استخدام كلمات المرور متاحة على نطاق واسع ومُختبرة ومقبولة بشكل عام. حتى ذلك الحين، ستحتاج إلى كلمات مرور مكونة من 14 حرفًا، غير معقدة، وغير منتهية الصلاحية، ومخزنة في مدير كلمات مرور، وهو بدوره محمي بمصادقة ثنائية قوية لفتح مخزن كلمات المرور. حتى مع شيوع استخدام FIDO وUAF، ستظل الشركات الصغيرة والمتوسطة تمتلك حسابات غير مرتبطة بخدمات المصادقة هذه، لذا فإن جهودك في تبني وصفات CyberHoot ستُفيدك لسنوات عديدة قادمة.

بالإضافة إلى كلمات المرور، توصي CyberHoot أيضًا بأفضل ممارسات الأمن السيبراني الأساسية التالية لبناء برنامج أمن سيبراني قوي ومتعمق. 

توصيات CyberHoot الأساسية للأمن السيبراني

ستساعدك التوصيات التالية أنت وشركتك على البقاء آمنين في مواجهة التهديدات المختلفة التي قد تواجهها بشكل يومي. يمكن الحصول على جميع الاقتراحات المدرجة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.

  1. حوكم موظفيك بالسياسات والإجراءات. ستحتاج إلى سياسة لكلمة المرور، وسياسة للاستخدام المقبول، وسياسة لمعالجة المعلومات، وبرنامج أمان معلومات مكتوب (WISP) كحد أدنى.
  2. تدريب الموظفين على كيفية اكتشاف وتجنب هجمات التصيد. اعتماد نظام إدارة التعلم مثل CyberHoot لتعليم الموظفين المهارات التي يحتاجونها ليكونوا أكثر ثقة وإنتاجية وأمانًا.
  3. اختبر موظفيك ضد هجمات التصيد الاحتيالي للتدرب عليها. يتيح اختبار التصيد الاحتيالي من CyberHoot للشركات اختبار موظفيها ضد هجمات تصيد احتيالي موثوقة، وإخضاع من يفشلون في ذلك لتدريب علاجي.
  4. نشر تكنولوجيا الأمن السيبراني الهامة بما في ذلك المصادقة الثنائية على جميع الحسابات المهمة. فعّل تصفية البريد العشوائي، وتحقق من النسخ الاحتياطية، ونشر حماية DNS. الحماية من الفيروسات، ومكافحة البرامج الضارة على جميع نقاط النهاية لديك.
  5. في عصر العمل من المنزل الحديث، تأكد من إدارة الأجهزة الشخصية المتصلة بشبكتك من خلال التحقق من أمانها (التصحيح، ومكافحة الفيروسات، وحماية DNS) أو حظر استخدامها بالكامل.
  6. إذا لم تخضع لتقييم مخاطر من جهة خارجية خلال العامين الماضيين، فعليك القيام بذلك الآن. يُعدّ إنشاء إطار عمل لإدارة المخاطر في مؤسستك أمرًا بالغ الأهمية لمعالجة أخطر المخاطر في وقتك ومالك المحدودين.
  7. اشترِ تأمينًا إلكترونيًا لحمايتك في حالات الفشل الكارثي. لا يختلف التأمين الإلكتروني عن تأمين السيارات أو الحرائق أو الفيضانات أو الحياة. فهو متاح لك عندما تكون في أمسّ الحاجة إليه.

جميع هذه التوصيات، باستثناء التأمين السيبراني، مُدمجة في منتجات CyberHoot وخدمات مسؤول أمن المعلومات الافتراضي. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييمهم واختبارهم. تفضل بزيارة سايبر هوت.كوم واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال التسجيل في دوراتنا الشهرية. نشرات الأمن السيبراني للبقاء على اطلاع بأحدث تحديثات الأمن السيبراني.

مصادر: 

هايبر

قراءة إضافية:

تسجيل الدخول بدون كلمة مرور من FIDO 

المصطلحات ذات الصلة:

الهوية السريعة عبر الإنترنت (FIDO)

يومين عامل مصادقة

يوفر CyberHoot موارد أخرى متاحة لك. تجد أدناه روابط لجميع مواردنا، فلا تتردد في الاطلاع عليها وقتما تشاء: 

ملاحظة: إذا كنت ترغب في الاشتراك في النشرة الإخبارية الخاصة بنا، قم بزيارة أي رابط أعلاه (بالإضافة إلى الرسوم البيانية التوضيحية) وأدخل عنوان بريدك الإلكتروني على الجانب الأيمن من الصفحة، وانقر فوق ""أرسل لي الرسائل الإخبارية".

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...

اقراء المزيد
برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

ذهب الباحثون للبحث عن برنامج لتكبير الصور المزيفة، ووجدوا شيئاً أغرب: مجموعة برامج فدية ونموذج ذكاء اصطناعي...

اقراء المزيد
سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

على مدى أربع سنوات، دأبت شركة CyberHoot على التأكيد على نفس الفكرة في مدونتها: كلمات المرور هي نقطة ضعف رئيسية. فهي تُعاد استخدامها...

اقراء المزيد