Universel autentificeringsramme (UAF)

24. juni 2022 | Cybrary Universel autentificeringsramme (UAF)


universel autentificeringsramme UAF-definition

Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

Universel autentificeringsramme (UAF) er en autentificering standarden skabt af FIDO AllianceI UAF bruger en bruger, der autentificerer sig til en tjeneste eller løsning, en eller flere sikkerhedsfaktorer på sine enheder (normalt en mobiltelefon) til at frigive en privat nøgle der bruges til at underskrive en udfordring udstedt af FIDO UAF-serverBrugerverifikationsmekanismen på selve enheden kan være biometrisk, vidensbaseret eller besiddelsesbaseret for at låse den private nøgle op.

Dette er i bund og grund hvad To-faktor godkendelse (2FA) er, hvor den bruger to identifikationsfaktorer til at autentificere en bruger. 2FA bruger to af følgende identifiers: 

  1. Noget du ved – Oftest en adgangskode til din konto.
  2. Noget du har – såsom en mobiltelefon med en midlertidig godkendelseskode.
  3. Noget du er – såsom dit fingeraftryk eller ansigtsgenkendelse.

FIDO UAF indeholder også konstruktioner og specifikationer til oprettelse og konfiguration af forskellige politikker for godkendelse samt transaktionsverifikation, hvor den private nøgle på klientenheden bruges til at signere forskellige transaktionsdata. Dette kan omfatte beløb for finansielle transaktioner, så informationen ikke kan manipuleres (verifikation af dataene integritet) i tilfælde af at den bliver opsnappet. Denne standard udnyttes af globale organisationer til at forbedre sikkerheden og brugeroplevelsen for både forbrugere og deres medarbejdere.

Pr. juni 2022 er denne standard og FIDO-initiativer endnu ikke bredt accepteret og testet. Læs nedenfor for CyberHoots anbefalinger vedrørende godkendelse af brugere. 

Hvad betyder dette for en SMV?

Det betyder, at du bør fortsætte med at følge CyberHoots anbefalinger vedrørende cybersikkerhed og godkendelsesprocesser, indtil disse adgangskodefrie muligheder bliver bredt tilgængelige, testet og generelt accepteret. Indtil da skal du kræve 14-tegns, ikke-komplekse og ikke-udløbende adgangskoder, der er gemt i en adgangskodeadministrator, som i sig selv er beskyttet med stærk tofaktorgodkendelse, for at åbne adgangskodeboksen. Selv når FIDO og UAF bliver mere almindelige, vil SMV'er fortsat have konti, der ikke er knyttet til disse godkendelsestjenester, så din indsats for at implementere CyberHoots forskrifter vil tjene dig godt i mange år fremover.

Ud over adgangskoder anbefaler CyberHoot også følgende minimumspraksis for cybersikkerhed for at opbygge et robust og dybdegående cybersikkerhedsprogram. 

CyberHoots minimumsanbefalinger til essentiel cybersikkerhed

Følgende anbefalinger vil hjælpe dig og din virksomhed med at forblive sikre mod de forskellige trusler, I kan stå over for i det daglige. Alle nedenstående forslag kan opnås ved at hyre CyberHoots vCISO-programudviklingstjenester.

  1. Styr medarbejderne med politikker og procedurer. Du skal som minimum have en adgangskodepolitik, en politik for acceptabel brug, en politik for informationshåndtering og et skriftligt informationssikkerhedsprogram (WISP).
  2. Træn medarbejderne i, hvordan de kan opdage og undgå phishing-angrebIndfør et læringsstyringssystem som CyberHoot for at lære medarbejderne de færdigheder, de har brug for, for at blive mere selvsikre, produktive og sikre.
  3. Test medarbejdere med phishing-angreb for at øve dig. CyberHoots phish-test giver virksomheder mulighed for at teste medarbejdere med troværdige phishing-angreb og give dem, der fejler, træning i afhjælpende phishing.
  4. Implementer kritisk cybersikkerhedsteknologi, herunder to-faktor autentificering på alle kritiske konti. Aktivér e-mail SPAM-filtrering, valider sikkerhedskopier og implementer DNS-beskyttelse, antivirusog anti-malware på alle dine endpoints.
  5. I den moderne hjemmearbejdstid skal du sørge for at administrere personlige enheder, der opretter forbindelse til dit netværk, ved at validere deres sikkerhed (patches, antivirus, DNS-beskyttelse) eller helt forbyde deres brug.
  6. Hvis du ikke har fået foretaget en risikovurdering af en tredjepart inden for de sidste 3 år, bør du få en nu. Det er afgørende at etablere en risikostyringsramme i din organisation for at håndtere dine mest alvorlige risici med din begrænsede tid og dine penge.
  7. Køb cyberforsikring for at beskytte dig i en katastrofal nødsituation. Cyberforsikring er ikke anderledes end bil-, brand-, oversvømmelses- eller livsforsikring. Den er der, når du har mest brug for den.

Hver af disse anbefalinger, undtagen cyberforsikring, er indbygget i CyberHoots produkt og virtuelle Chief Information Security Officer-tjenester. Med CyberHoot kan du styre, træne, vurdere og teste dine medarbejdere. Besøg CyberHoot.com og tilmeld dig vores tjenester i dag. Fortsæt som minimum med at lære ved at tilmelde dig vores månedlige Nyhedsbreve om cybersikkerhed for at holde sig opdateret om de seneste cybersikkerhedsopdateringer.

kilder: 

Hypr

Yderligere læsning:

FIDO's adgangskodefri login 

Relaterede vilkår:

Hurtig identitet online (FIDO)

To-faktor-autentificering

CyberHoot har også nogle andre ressourcer til rådighed. Nedenfor finder du links til alle vores ressourcer, du er velkommen til at tjekke dem ud, når du har lyst: 

Bemærk: Hvis du vil abonnere på vores nyhedsbrev, skal du besøge et hvilket som helst link ovenfor (udover infografik), indtaste din e-mailadresse i højre side af siden og klikke på 'Send mig nyhedsbreve'.

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Ransomware en AI-model bygget uden forsøg

Ransomware en AI-model bygget uden forsøg

Forskere ledte efter en falsk fotoopskaleringsmaskine og fandt noget mærkeligt: ​​et ransomware-kit og en AI-model...

Læs mere
CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

CyberHoot bliver fuldstændig adgangskodefri: Native adgangsnøgleunderstøttelse ankommer til administratorer

I fire år har CyberHoot argumenteret for det samme på sin blog: adgangskoder er et stort svagt led. De bliver genbrugt,...

Læs mere
Scor ikke selvmål: Overlist VM 2026-svindelnumre

Scor ikke selvmål: Overlist VM 2026-svindelnumre

FIFA World Cup 2026 startede den 11. juni i USA, Canada og Mexico. Seks millioner fans...

Læs mere