Verifica basata sulla conoscenza (KBV)

28 giugno 2021 | Cybrary Verifica basata sulla conoscenza (KBV)


verifica basata sulla conoscenza

Verifica basata sulla conoscenza (KBV) È una strategia utilizzata per verificare l'identità basandosi sulla conoscenza di informazioni private associate all'identità dichiarata. Questa strategia è spesso definita autenticazione basata sulla conoscenza (KBA) o verifica basata sulla conoscenza (KBP). La KBV viene regolarmente utilizzata quando gli utenti rispondono alle domande di sicurezza impostate sugli account per verificare la propria identità. La KBV è utilizzata come strategia di prevenzione delle frodi per impedire il furto di account da parte di criminali informatici. Viene utilizzata come misura di sicurezza aggiuntiva per autenticare gli utenti, in aggiunta a password complesse e autenticazione a due fattoriEsempi comuni di domande di verifica basate sulla conoscenza sarebbero:

  • Quale delle seguenti carte di credito al dettaglio possiedi?
  • Qual era il nome del tuo primo animale domestico?
  • In quale stato risiedevi nel 2020?
  • Qual è il nome da nubile di tua madre?
  • Quale scuola media hai frequentato?

A seconda del tipo di conto a cui stai cercando di accedere, ti verranno poste domande diverse. Spesso, per conti bancari, carte di credito o altri conti che richiedono informazioni finanziarie, verranno poste domande molto specifiche (residenza, informazioni creditizie, ecc.) che non hai impostato tu stesso. Altri account standard (social media, email, ecc.) in genere pongono domande semplici sulla storia familiare e/o personale, che hai inserito personalmente al momento della creazione dell'account. 

Cosa significa questo per una PMI?

CyberHoot consiglia sempre di memorizzare le risposte in un gestore di password quando si completano domande di tipo KVM. In secondo luogo, e questo è importante, inventate le risposte in modo che nessuno possa cercare la vostra domanda KVM e scoprire il nome del vostro primo animale domestico sui social media. Memorizzate il messaggio falso nel vostro gestore di password. Ci piace molto inventare risposte fittizie a domande come "Qual è il piatto più gustoso di tua madre?". Risposta: panini alle meduse!

L'utilizzo delle tecniche KBV è utile per proteggere gli account critici. Tuttavia, è importantissima che siano attive anche le funzionalità di autenticazione a due fattori. 

Tu o la tua azienda dovete adottare misure proattive oggi stesso per ridurre il rischio di essere vittime di un attacco informatico. CyberHoot consiglia le seguenti best practice per prepararsi, limitare i danni e, a volte, evitare gli attacchi:

Inizia oggi stesso a costruire il tuo piano di sicurezza informatica solido e approfondito con CyberHoot.

Fonti: 

Glossario NIST

Insights.ID.Me

Techopedia

Letture aggiuntive:

Le frodi innescano un’ondata di nuove normative finanziarie: cosa devono sapere i responsabili della sicurezza

Proposta di legge statunitense sull'identità digitale

Termini correlati:

Autenticazione a due fattori (2FA)

Password manager

CyberHoot offre anche altre risorse a tua disposizione. Di seguito trovi i link a tutte le nostre risorse, sentiti libero di consultarle quando vuoi: 

Nota: se desideri iscriverti alla nostra newsletter, visita uno dei link qui sopra (oltre all'infografica) e inserisci il tuo indirizzo email sul lato destro della pagina, quindi clicca su ''Inviami le newsletter'.

Scopri come CyberHoot può proteggere la tua attività.


Programma una demo

Gli ultimi blog

Rimani aggiornato con le ultime novità informazioni sulla sicurezza

Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.

Lo scorso anno i tuoi dipendenti hanno collegato 47 app a Google. Sai nominarne una?

Lo scorso anno i tuoi dipendenti hanno collegato 47 app a Google. Sai nominarne una?

I token OAuth non scadono quando i dipendenti se ne vanno, le password cambiano o le app diventano instabili. Il tuo programma di sicurezza ha bisogno di...

Leggi di più
Gli aggressori non hanno bisogno di una chiave. Hanno già la tua.

Gli aggressori non hanno bisogno di una chiave. Hanno già la tua.

La maggior parte delle violazioni non inizia con un hacker in felpa che decifra un codice alle 3 del mattino. Iniziano con il tuo nome utente e un...

Leggi di più
Claude Mythos ha aperto il vaso di Pandora. Il Progetto Glasswing sta correndo contro il tempo per richiuderlo.

Claude Mythos ha aperto il vaso di Pandora. Il Progetto Glasswing sta correndo contro il tempo per richiuderlo.

Aggiornamenti dell'articolo: Al 6 maggio 2026, tutti i principali laboratori di intelligenza artificiale statunitensi, tra cui Google DeepMind, Microsoft, xAI,...

Leggi di più