Universel autentificeringsramme (UAF) er en autentificering standarden skabt af FIDO AllianceI UAF bruger en bruger, der autentificerer sig til en tjeneste eller løsning, en eller flere sikkerhedsfaktorer på sine enheder (normalt en mobiltelefon) til at frigive en privat nøgle der bruges til at underskrive en udfordring udstedt af FIDO UAF-serverBrugerverifikationsmekanismen på selve enheden kan være biometrisk, vidensbaseret eller besiddelsesbaseret for at låse den private nøgle op.
Dette er i bund og grund hvad To-faktor godkendelse (2FA) er, hvor den bruger to identifikationsfaktorer til at autentificere en bruger. 2FA bruger to af følgende identifiers:
FIDO UAF indeholder også konstruktioner og specifikationer til oprettelse og konfiguration af forskellige politikker for godkendelse samt transaktionsverifikation, hvor den private nøgle på klientenheden bruges til at signere forskellige transaktionsdata. Dette kan omfatte beløb for finansielle transaktioner, så informationen ikke kan manipuleres (verifikation af dataene integritet) i tilfælde af at den bliver opsnappet. Denne standard udnyttes af globale organisationer til at forbedre sikkerheden og brugeroplevelsen for både forbrugere og deres medarbejdere.
Pr. juni 2022 er denne standard og FIDO-initiativer endnu ikke bredt accepteret og testet. Læs nedenfor for CyberHoots anbefalinger vedrørende godkendelse af brugere.
Det betyder, at du bør fortsætte med at følge CyberHoots anbefalinger vedrørende cybersikkerhed og godkendelsesprocesser, indtil disse adgangskodefrie muligheder bliver bredt tilgængelige, testet og generelt accepteret. Indtil da skal du kræve 14-tegns, ikke-komplekse og ikke-udløbende adgangskoder, der er gemt i en adgangskodeadministrator, som i sig selv er beskyttet med stærk tofaktorgodkendelse, for at åbne adgangskodeboksen. Selv når FIDO og UAF bliver mere almindelige, vil SMV'er fortsat have konti, der ikke er knyttet til disse godkendelsestjenester, så din indsats for at implementere CyberHoots forskrifter vil tjene dig godt i mange år fremover.
Ud over adgangskoder anbefaler CyberHoot også følgende minimumspraksis for cybersikkerhed for at opbygge et robust og dybdegående cybersikkerhedsprogram.
Følgende anbefalinger vil hjælpe dig og din virksomhed med at forblive sikre mod de forskellige trusler, I kan stå over for i det daglige. Alle nedenstående forslag kan opnås ved at hyre CyberHoots vCISO-programudviklingstjenester.
Hver af disse anbefalinger, undtagen cyberforsikring, er indbygget i CyberHoots produkt og virtuelle Chief Information Security Officer-tjenester. Med CyberHoot kan du styre, træne, vurdere og teste dine medarbejdere. Besøg CyberHoot.com og tilmeld dig vores tjenester i dag. Fortsæt som minimum med at lære ved at tilmelde dig vores månedlige Nyhedsbreve om cybersikkerhed for at holde sig opdateret om de seneste cybersikkerhedsopdateringer.
kilder:
Yderligere læsning:
Relaterede vilkår:
Hurtig identitet online (FIDO)
CyberHoot har også nogle andre ressourcer til rådighed. Nedenfor finder du links til alle vores ressourcer, du er velkommen til at tjekke dem ud, når du har lyst:
Bemærk: Hvis du vil abonnere på vores nyhedsbrev, skal du besøge et hvilket som helst link ovenfor (udover infografik), indtaste din e-mailadresse i højre side af siden og klikke på 'Send mig nyhedsbreve'.
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
Forskere ledte efter en falsk fotoopskaleringsmaskine og fandt noget mærkeligt: et ransomware-kit og en AI-model...
Læs mere
I fire år har CyberHoot argumenteret for det samme på sin blog: adgangskoder er et stort svagt led. De bliver genbrugt,...
Læs mere
FIFA World Cup 2026 startede den 11. juni i USA, Canada og Mexico. Seks millioner fans...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
