Rask identitet på nett (FIDO)

14. juni 2022 | Cybrary Rask identitet på nett (FIDO)


definisjon av fido cybrary

Sikre bedriften din med CyberHoot i dag!!!


Registrer deg nå

Fast Identity Online (FIDO) er et sett med teknologiske sikkerhetsspesifikasjoner for sterk autentisering. FIDO er utviklet av FIDO Alliance , en ideell organisasjon som søker å standardisere autentisering på klient- og protokollagene. FIDO-spesifikasjonene støtter tofaktorautentisering (2FA) og offentlig nøkkelkryptografi . I motsetning til passorddatabaser lagrer FIDO personlig identifiserbar informasjon (PII), for eksempel biometriske autentiseringsdata , lokalt på brukerens enhet for å beskytte den.

FIDOs lokale lagring av biometri og annen personlig identifikasjon er ment å lette brukerens bekymringer om personopplysninger som er lagret på en ekstern server i skyen. Ved å abstrahere protokollimplementeringen med applikasjonsprogrammeringsgrensesnitt (API-er) , reduserer FIDO også arbeidet som kreves for utviklere å lage sikre pålogginger for mobilklienter som kjører forskjellige operativsystemer (OS) på forskjellige typer maskinvare.

FIDO støtter protokollene Universal Authentication Framework (UAF) og Universal Second Factor (U2F). Med UAF oppretter klientenheten et nytt nøkkelpar under registrering hos en onlinetjeneste og beholder den private nøkkelen . Den offentlige nøkkelen registreres hos onlinetjenesten. Under autentisering beviser klientenheten besittelse av den private nøkkelen til tjenesten ved å signere en utfordring, som involverer en brukervennlig primær autentiseringsfaktorhandling, for eksempel å oppgi et fingeravtrykk, taste inn en PIN-kode, ta en selfie eller snakke inn i en mikrofon.

Med U2F krever autentisering en sterk sekundær faktor, for eksempel et NFC-trykk (Near Field Communication) eller en USB-sikkerhetstoken. Brukeren blir bedt om å sette inn og berøre sin personlige U2F-enhet under pålogging. Brukerens FIDO-aktiverte enhet oppretter et nytt nøkkelpar, og den offentlige nøkkelen deles med onlinetjenesten og knyttes til brukerens konto. Tjenesten kan deretter autentisere brukeren ved å be om at den registrerte enheten signerer en utfordring med den private nøkkelen.

Hva betyr dette for en SMB eller MSP?

Dette betyr at du bør fortsette å følge CyberHoots anbefalinger angående nettsikkerhet og autentiseringsprosesser inntil disse passordløse alternativene blir allment tilgjengelige, testet og generelt akseptert. Inntil da, krev 14-tegns, ukomplekse og ikke-utløpende passord, lagret i en passordbehandler, som i seg selv er beskyttet med sterk tofaktorautentisering. Utover passord anbefaler CyberHoot følgende minimumsanbefalinger for nettsikkerhet. 

CyberHoots minimumsanbefalinger for viktig nettsikkerhet

Følgende anbefalinger vil hjelpe deg og bedriften din med å holde seg sikre mot de ulike truslene dere kan møte daglig. Alle forslagene nedenfor kan oppnås ved å leie CyberHoots vCISO-programutviklingstjenester.

  1. Styr ansatte med retningslinjer og prosedyrer. Du trenger som et minimum en passordpolicy, en policy for akseptabel bruk, en policy for informasjonshåndtering og et skriftlig informasjonssikkerhetsprogram (WISP).
  2. Lær opp ansatte i hvordan de kan oppdage og unngå phishing-angrepTa i bruk et læringsplattform som CyberHoot for å lære de ansatte ferdighetene de trenger for å bli mer selvsikre, produktive og sikre.
  3. Test ansatte med phishing-angrep for å øve. CyberHoots phishing-testing lar bedrifter teste ansatte med troverdige phishing-angrep og gi de som mislykkes opplæring i korrigerende phishing.
  4. Implementer kritisk cybersikkerhetsteknologi, inkludert tofaktorautentisering på alle kritiske kontoer. Aktiver filtrering av søppelpost i e-post, valider sikkerhetskopier og distribuer DNS-beskyttelse, antivirusog anti-skadelig programvare på alle endepunktene dine.
  5. I den moderne hjemmekontor-æraen bør du sørge for at du administrerer personlige enheter som kobler seg til nettverket ditt ved å validere sikkerheten deres (oppdateringer, antivirus, DNS-beskyttelse) eller forby bruken av dem fullstendig.
  6. Hvis du ikke har hatt en risikovurdering fra en tredjepart de siste to årene, bør du ha en nå. Å etablere et rammeverk for risikostyring i organisasjonen din er avgjørende for å håndtere de mest alvorlige risikoene dine med begrenset tid og penger.
  7. Kjøp cyberforsikring for å beskytte deg i en katastrofal situasjon med ulykke. Cyberforsikring er ikke annerledes enn bil-, brann-, flom- eller livsforsikring. Den er der når du trenger den som mest.

Hver av disse anbefalingene, med unntak av cyberforsikring, er innebygd i CyberHoots produkt og virtuelle Chief Information Security Officer-tjenester. Med CyberHoot kan du styre, lære opp, vurdere og teste dine ansatte. Besøk CyberHoot.com og registrer deg for tjenestene våre i dag. Fortsett i det minste å lære ved å registrere deg for våre månedlige nyhetsbrev om cybersikkerhet for å holde deg oppdatert på aktuelle oppdateringer om cybersikkerhet.

For å lære mer om FIDO, se denne korte videoen på 2 minutter:

kilder: 

Techtarget

FIDO-alliansen

Ytterligere lesing:

FIDOs passordløse pålogginger

Relaterte vilkår:

To-faktor autentisering 

OAuth

Enkelt pålogging (SSO)

CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil: 

Merk: Hvis du vil abonnere på nyhetsbrevet vårt, kan du gå til en hvilken som helst lenke ovenfor (foruten infografikk), skrive inn e-postadressen din på høyre side av siden og klikke på « Send meg nyhetsbrev».

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

SonicWalls nulldagsproblem: Hva små bedrifter trenger å vite om INC-ransomware

SonicWalls nulldagsproblem: Hva små bedrifter trenger å vite om INC-ransomware

Forfatter: Craig Taylor Jeg kan ikke besøke en kafé, spille en runde golf, ha en hyggelig samtale med...

Les mer
Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

AI-verktøy ble utrolig raskt en del av hverdagen vår! Noen i teamet ditt skriver en e-post med ChatGPT....

Les mer
Hva flokkkameraer lærer alle bedrifter om data og tillit

Hva flokkkameraer lærer alle bedrifter om data og tillit

Du har sett dem før. Et lite svart kamera på en stolpe nær et kryss, et solcellepanel på toppen, stille ...

Les mer