Universelt autentiseringsrammeverk (UAF)

24. juni 2022 | Cybrary Universelt autentiseringsrammeverk (UAF)


universelt autentiseringsrammeverk UAF-definisjon

Sikre bedriften din med CyberHoot i dag!!!


Registrer deg nå

Ocuco Universelt autentiseringsrammeverk (UAF) er en autentisering standarden laget av FIDO-alliansenI UAF vil en bruker som autentiserer seg til en tjeneste eller løsning bruke én eller flere sikkerhetsfaktorer på enhetene sine (vanligvis en mobiltelefon) for å frigjøre en privat nøkkel som brukes til å signere en utfordring utstedt av FIDO UAF-serverBrukerverifiseringsmekanismen på selve enheten kan være biometrisk, kunnskapsbasert eller besittelsesbasert for å låse opp den private nøkkelen.

Dette er i hovedsak hva To-faktor autentisering (2FA) er, der den bruker to identifikasjonsfaktorer for å autentisere en bruker. 2FA bruker de to følgende identifiers: 

  1. Noe du vet – Oftest et passord til kontoen din.
  2. Noe du har – for eksempel en mobiltelefon med en midlertidig autentiseringskode.
  3. Noe du er – som for eksempel fingeravtrykket ditt eller ansiktsgjenkjenning.

FIDO UAF inneholder også konstruksjoner og spesifikasjoner for å opprette og konfigurere ulike policyer for autentisering samt transaksjonsverifisering der den private nøkkelen på klientenheten brukes til å signere ulike transaksjonsdata. Dette kan inkludere beløp for finansielle transaksjoner, slik at informasjonen ikke kan tukles med (verifisering av dataene integritet) i tilfelle den blir avlyttet. Denne standarden brukes av globale organisasjoner for å forbedre sikkerheten og brukeropplevelsen for både forbrukere og deres ansatte.

Per juni 2022 er ikke denne standarden og FIDO-initiativene allment akseptert og testet. Les nedenfor for CyberHoots anbefalinger om autentisering av brukere. 

Hva betyr dette for en SMB?

Dette betyr at du bør fortsette å følge CyberHoots anbefalinger angående nettsikkerhet og autentiseringsprosesser inntil disse passordløse alternativene blir allment tilgjengelige, testet og generelt akseptert. Inntil da kreves det 14-tegns, ukomplekse og ikke-utløpende passord, lagret i en passordbehandler, som i seg selv er beskyttet med sterk tofaktorautentisering for å åpne passordhvelvet. Selv når FIDO og UAF blir mer vanlig, vil små og mellomstore bedrifter fortsette å ha kontoer som ikke er knyttet til disse autentiseringstjenestene, så din innsats for å ta i bruk CyberHoots forskrifter vil tjene deg godt i mange år fremover.

Utover passord anbefaler CyberHoot også følgende minimumspraksiser for cybersikkerhet for å bygge et robust cybersikkerhetsprogram med dyptgående forsvar. 

CyberHoots minimumsanbefalinger for viktig nettsikkerhet

Følgende anbefalinger vil hjelpe deg og bedriften din med å holde seg sikre mot de ulike truslene dere kan møte på daglig basis. Alle forslagene nedenfor kan fås ved å leie CyberHoots vCISO-programutviklingstjenester.

  1. Styr ansatte med retningslinjer og prosedyrer. Du trenger som et minimum en passordpolicy, en policy for akseptabel bruk, en policy for informasjonshåndtering og et skriftlig informasjonssikkerhetsprogram (WISP).
  2. Lær opp ansatte i hvordan de kan oppdage og unngå phishing-angrepTa i bruk et læringsplattform som CyberHoot for å lære de ansatte ferdighetene de trenger for å bli mer selvsikre, produktive og sikre.
  3. Test ansatte med phishing-angrep for å øve. CyberHoots phishing-testing lar bedrifter teste ansatte med troverdige phishing-angrep og gi de som mislykkes opplæring i korrigerende phishing.
  4. Implementer kritisk cybersikkerhetsteknologi, inkludert tofaktorautentisering på alle kritiske kontoer. Aktiver filtrering av søppelpost i e-post, valider sikkerhetskopier og distribuer DNS-beskyttelse, antivirusog anti-skadelig programvare på alle endepunktene dine.
  5. I den moderne hjemmekontor-æraen bør du sørge for at du administrerer personlige enheter som kobler seg til nettverket ditt ved å validere sikkerheten deres (oppdateringer, antivirus, DNS-beskyttelse) eller forby bruken av dem fullstendig.
  6. Hvis du ikke har hatt en risikovurdering fra en tredjepart de siste to årene, bør du ha en nå. Å etablere et rammeverk for risikostyring i organisasjonen din er avgjørende for å håndtere de mest alvorlige risikoene dine med begrenset tid og penger.
  7. Kjøp cyberforsikring for å beskytte deg i en katastrofal situasjon med ulykke. Cyberforsikring er ikke annerledes enn bil-, brann-, flom- eller livsforsikring. Den er der når du trenger den som mest.

Hver av disse anbefalingene, med unntak av cyberforsikring, er innebygd i CyberHoots produkt og virtuelle Chief Information Security Officer-tjenester. Med CyberHoot kan du styre, lære opp, vurdere og teste dine ansatte. Besøk CyberHoot.com og registrer deg for tjenestene våre i dag. Fortsett i det minste å lære ved å melde deg på vår månedlige Nyhetsbrev om cybersikkerhet for å holde seg oppdatert på de siste oppdateringene innen cybersikkerhet.

kilder: 

Hypr

Ytterligere lesing:

FIDOs passordløse pålogginger 

Relaterte vilkår:

Rask identitet på nett (FIDO)

To-faktor autentisering

CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil: 

Merk: Hvis du vil abonnere på nyhetsbrevet vårt, kan du gå til en hvilken som helst lenke ovenfor (foruten infografikk), skrive inn e-postadressen din på høyre side av siden og klikke påSend meg nyhetsbrev.

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...

Les mer
Løsepengeviruset – en AI-modell bygget uten å prøve

Løsepengeviruset – en AI-modell bygget uten å prøve

Forskere lette etter en falsk fotooppskalerer og fant noe merkelig: et ransomware-sett og en AI-modell ...

Les mer
CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

I fire år har CyberHoot argumentert for det samme på bloggen sin: passord er et viktig svakt ledd. De blir gjenbrukt,...

Les mer