Ocuco Universelt autentiseringsrammeverk (UAF) er en autentisering standarden laget av FIDO-alliansenI UAF vil en bruker som autentiserer seg til en tjeneste eller løsning bruke én eller flere sikkerhetsfaktorer på enhetene sine (vanligvis en mobiltelefon) for å frigjøre en privat nøkkel som brukes til å signere en utfordring utstedt av FIDO UAF-serverBrukerverifiseringsmekanismen på selve enheten kan være biometrisk, kunnskapsbasert eller besittelsesbasert for å låse opp den private nøkkelen.
Dette er i hovedsak hva To-faktor autentisering (2FA) er, der den bruker to identifikasjonsfaktorer for å autentisere en bruker. 2FA bruker de to følgende identifiers:
FIDO UAF inneholder også konstruksjoner og spesifikasjoner for å opprette og konfigurere ulike policyer for autentisering samt transaksjonsverifisering der den private nøkkelen på klientenheten brukes til å signere ulike transaksjonsdata. Dette kan inkludere beløp for finansielle transaksjoner, slik at informasjonen ikke kan tukles med (verifisering av dataene integritet) i tilfelle den blir avlyttet. Denne standarden brukes av globale organisasjoner for å forbedre sikkerheten og brukeropplevelsen for både forbrukere og deres ansatte.
Per juni 2022 er ikke denne standarden og FIDO-initiativene allment akseptert og testet. Les nedenfor for CyberHoots anbefalinger om autentisering av brukere.
Dette betyr at du bør fortsette å følge CyberHoots anbefalinger angående nettsikkerhet og autentiseringsprosesser inntil disse passordløse alternativene blir allment tilgjengelige, testet og generelt akseptert. Inntil da kreves det 14-tegns, ukomplekse og ikke-utløpende passord, lagret i en passordbehandler, som i seg selv er beskyttet med sterk tofaktorautentisering for å åpne passordhvelvet. Selv når FIDO og UAF blir mer vanlig, vil små og mellomstore bedrifter fortsette å ha kontoer som ikke er knyttet til disse autentiseringstjenestene, så din innsats for å ta i bruk CyberHoots forskrifter vil tjene deg godt i mange år fremover.
Utover passord anbefaler CyberHoot også følgende minimumspraksiser for cybersikkerhet for å bygge et robust cybersikkerhetsprogram med dyptgående forsvar.
Følgende anbefalinger vil hjelpe deg og bedriften din med å holde seg sikre mot de ulike truslene dere kan møte på daglig basis. Alle forslagene nedenfor kan fås ved å leie CyberHoots vCISO-programutviklingstjenester.
Hver av disse anbefalingene, med unntak av cyberforsikring, er innebygd i CyberHoots produkt og virtuelle Chief Information Security Officer-tjenester. Med CyberHoot kan du styre, lære opp, vurdere og teste dine ansatte. Besøk CyberHoot.com og registrer deg for tjenestene våre i dag. Fortsett i det minste å lære ved å melde deg på vår månedlige Nyhetsbrev om cybersikkerhet for å holde seg oppdatert på de siste oppdateringene innen cybersikkerhet.
kilder:
Ytterligere lesing:
Relaterte vilkår:
CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil:
Merk: Hvis du vil abonnere på nyhetsbrevet vårt, kan du gå til en hvilken som helst lenke ovenfor (foruten infografikk), skrive inn e-postadressen din på høyre side av siden og klikke påSend meg nyhetsbrev.
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...
Les mer
Forskere lette etter en falsk fotooppskalerer og fant noe merkelig: et ransomware-sett og en AI-modell ...
Les mer
I fire år har CyberHoot argumentert for det samme på bloggen sin: passord er et viktig svakt ledd. De blir gjenbrukt,...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
