Rangka Kerja Pengesahan Universal (UAF)

24 Jun 2022 | Cybrary Rangka Kerja Pengesahan Universal (UAF)


rangka kerja pengesahan universal definisi UAF

Lindungi perniagaan anda dengan CyberHoot Today!!!


Daftar Sekarang

. Rangka Kerja Pengesahan Universal (UAF) merupakan pengesahan piawaian yang dicipta oleh Perikatan FIDO. Dalam UAF, pengguna yang mengesahkan perkhidmatan atau penyelesaian akan menggunakan satu atau lebih faktor keselamatan pada peranti mereka (biasanya telefon bimbit) untuk mengeluarkan Kunci peribadi yang digunakan untuk menandatangani cabaran yang dikeluarkan oleh Pelayan FIDO UAF. Mekanisme pengesahan pengguna pada peranti itu sendiri boleh biometrik, berasaskan pengetahuan atau berasaskan pemilikan untuk membuka kunci kunci peribadi.

Ini pada dasarnya adalah apa Pengesahan Dua Faktor (2FA) ialah, di mana ia menggunakan dua faktor pengenalan untuk mengesahkan pengguna. 2FA menggunakan dua daripada yang berikut identifiers: 

  1. Sesuatu yang anda tahu – Selalunya kata laluan untuk akaun anda.
  2. Sesuatu yang anda ada – Seperti telefon bimbit dengan kod pengesahan sementara.
  3. Sesuatu anda – Seperti cap jari atau pengecaman muka anda.

FIDO UAF juga mengandungi binaan dan spesifikasi untuk mencipta dan mengkonfigurasi dasar yang berbeza untuk pengesahan serta pengesahan transaksi di mana kunci peribadi pada peranti klien digunakan untuk menandatangani pelbagai data transaksi. Ini boleh termasuk jumlah transaksi kewangan supaya maklumat tidak boleh diganggu (mengesahkan data integriti) sekiranya ia dipintas. Piawaian ini dimanfaatkan oleh organisasi global untuk meningkatkan keselamatan dan pengalaman pengguna untuk kedua-dua pengguna dan tenaga kerja mereka.

Mulai Jun 2022, piawaian dan inisiatif FIDO ini belum lagi diterima dan diuji secara meluas, baca di bawah untuk pengesyoran CyberHoot mengenai pengesahan pengguna. 

Apakah maksud ini untuk SMB?

Ini bermakna anda harus terus mengikuti pengesyoran CyberHoot mengenai keselamatan siber dan proses pengesahan sehingga pilihan tanpa kata laluan ini tersedia secara meluas, diuji dan diterima umum. Sehingga itu, memerlukan 14 aksara, kata laluan tidak rumit dan tidak luput, disimpan dalam pengurus kata laluan, yang dengan sendirinya dilindungi dengan pengesahan dua faktor yang kuat untuk membuka peti besi kata laluan. Sekalipun FIDO dan UAF menjadi lebih biasa, SMB akan terus memiliki akaun yang tidak terikat dengan perkhidmatan pengesahan ini, jadi usaha anda untuk menggunakan preskripsi CyberHoot akan memberi manfaat kepada anda untuk beberapa tahun yang akan datang.

Di luar kata laluan, CyberHoot juga mengesyorkan amalan terbaik keselamatan siber penting minimum berikut untuk membina program keselamatan siber yang mantap dan mendalam. 

Syor Keselamatan Siber Penting Minimum CyberHoot

Pengesyoran berikut akan membantu anda dan perniagaan anda kekal selamat dengan pelbagai ancaman yang mungkin anda hadapi setiap hari. Semua cadangan yang disenaraikan di bawah boleh diperoleh dengan mengupah perkhidmatan pembangunan Program vCISO CyberHoot.

  1. Mentadbir pekerja dengan dasar dan prosedur. Anda memerlukan dasar kata laluan, dasar penggunaan yang boleh diterima, dasar pengendalian maklumat dan program keselamatan maklumat bertulis (WISP) sekurang-kurangnya.
  2. Latih pekerja tentang cara mengesan dan mengelak serangan phishing. Gunakan sistem Pengurusan Pembelajaran seperti CyberHoot untuk mengajar pekerja kemahiran yang mereka perlukan untuk menjadi lebih yakin, produktif dan selamat.
  3. Uji pekerja dengan serangan Phishing untuk berlatih. Ujian Phish CyberHoot membolehkan perniagaan menguji pekerja dengan serangan pancingan data yang boleh dipercayai dan meletakkan mereka yang gagal dalam latihan pancingan data pemulihan.
  4. Gunakan teknologi keselamatan siber kritikal termasuk pengesahan dua faktor pada semua akaun kritikal. Dayakan penapisan SPAM e-mel, sahkan sandaran dan gunakan perlindungan DNS, antivirus, dan anti-perisian hasad pada semua titik akhir anda.
  5. Dalam era Kerja-dari-Rumah moden, pastikan anda mengurus peranti peribadi yang menyambung ke rangkaian anda dengan mengesahkan keselamatannya (menampal, antivirus, perlindungan DNS) atau melarang penggunaannya sepenuhnya.
  6. Jika anda tidak mempunyai penilaian risiko oleh pihak ke-3 dalam tempoh 2 tahun yang lalu, anda sepatutnya mempunyainya sekarang. Mewujudkan rangka kerja pengurusan risiko dalam organisasi anda adalah penting untuk menangani risiko paling teruk anda dengan masa dan wang anda yang terhad.
  7. Beli Insurans Siber untuk melindungi anda dalam situasi kegagalan yang dahsyat. Insurans Siber tidak berbeza dengan insurans Kereta, Kebakaran, Banjir atau Nyawa. Ia ada apabila anda amat memerlukannya.

Setiap pengesyoran ini, kecuali insurans siber, terbina dalam produk CyberHoot dan perkhidmatan Ketua Pegawai Keselamatan Maklumat maya. Dengan CyberHoot anda boleh mentadbir, melatih, menilai dan menguji pekerja anda. melawat CyberHoot.com dan daftar untuk perkhidmatan kami hari ini. Sekurang-kurangnya teruskan belajar dengan mendaftar bulanan kami Surat berita keselamatan siber untuk mengikuti perkembangan terkini keselamatan siber semasa.

Sumber: 

Hypr

Membaca tambahan:

Log Masuk Tanpa Kata Laluan FIDO 

Terma Berkaitan:

Identiti Pantas Dalam Talian (FIDO)

Dua-Faktor Pengesahan

CyberHoot mempunyai beberapa sumber lain yang tersedia untuk kegunaan anda. Di bawah adalah pautan ke semua sumber kami, sila semaknya pada bila-bila masa anda suka: 

Nota: Jika anda ingin melanggan surat berita kami, lawati mana-mana pautan di atas (selain maklumat grafik) dan masukkan alamat e-mel anda di sebelah kanan halaman, dan klik 'Hantar Saya Surat Berita'.

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Pasukan Anda Sudah Bercakap dengan AI. Berikut ialah Cara Memastikan IT Selamat.

Alatan AI telah memasuki kehidupan kerja seharian kita dengan sangat pantas! Seseorang dalam pasukan anda menulis e-mel dengan ChatGPT....

Maklumat Lanjut
Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Apa yang Diajar oleh Kamera Flock Setiap Perniagaan Tentang Data dan Kepercayaan

Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...

Maklumat Lanjut
Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Kecemasan, Emosi, Autoriti: Bagaimana Seorang Penipu Hampir Masuk ke Firma CPA

Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...

Maklumat Lanjut