O Estrutura de Autenticação Universal (UAF) é um autenticação padrão criado pelo Aliança FIDO. No UAF, um usuário que está se autenticando em um serviço ou solução usará um ou mais fatores de segurança em seus dispositivos (geralmente um telefone celular) para liberar um chave privada que serve para assinar um desafio emitido pelo Servidor FIDO UAF. O mecanismo de verificação do usuário no próprio dispositivo pode ser biométrico, baseado em conhecimento ou baseado em posse para desbloquear a chave privada.
Isto é essencialmente o que Autenticação de dois fatores (2FA) ou seja, onde ele usa dois fatores de identificação para autenticar um usuário. 2FA usa dois dos seguintes identifiers:
O FIDO UAF também contém construções e especificações para criar e configurar diferentes políticas de autenticação, bem como verificação de transações, onde a chave privada no dispositivo do cliente é usada para assinar vários dados de transações. Isso pode incluir valores de transações financeiras para que as informações não possam ser adulteradas (verificação dos dados). integridade) em caso de interceptação. Este padrão é utilizado por organizações globais para aprimorar a segurança e a experiência do usuário, tanto para consumidores quanto para seus funcionários.
Em junho de 2022, esse padrão e as iniciativas FIDOs ainda não foram amplamente aceitos e testados. Leia abaixo as recomendações da CyberHoot sobre autenticação de usuários.
Isso significa que você deve continuar seguindo as recomendações da CyberHoot sobre segurança cibernética e processos de autenticação até que essas opções sem senha se tornem amplamente disponíveis, testadas e aceitas. Até lá, exija senhas de 14 caracteres, não complexas e que não expirem, armazenadas em um gerenciador de senhas, que por sua vez seja protegido por autenticação forte de dois fatores, para abrir o cofre de senhas. Mesmo quando FIDO e UAF se tornarem mais comuns, as PMEs continuarão a ter contas não vinculadas a esses serviços de autenticação, portanto, seus esforços para adotar as recomendações da CyberHoot serão úteis por muitos anos.
Além das senhas, a CyberHoot também recomenda as seguintes práticas mínimas essenciais de segurança cibernética para criar um programa de segurança cibernética robusto e com defesa profunda.
As recomendações a seguir ajudarão você e sua empresa a se manterem seguros diante das diversas ameaças que você pode enfrentar no dia a dia. Todas as sugestões listadas abaixo podem ser obtidas contratando os serviços de desenvolvimento do Programa vCISO da CyberHoot.
Cada uma dessas recomendações, exceto o seguro cibernético, está incorporada ao produto e aos serviços virtuais do Diretor de Segurança da Informação da CyberHoot. Com a CyberHoot, você pode gerenciar, treinar, avaliar e testar seus funcionários. Visite CyberHoot.com e inscreva-se em nossos serviços hoje mesmo. No mínimo, continue aprendendo inscrevendo-se em nosso serviço mensal Boletins informativos sobre segurança cibernética para ficar por dentro das atualizações atuais sobre segurança cibernética.
Fontes:
Leitura Adicional:
Termos relacionados:
Identidade Rápida Online (FIDO)
O CyberHoot também oferece outros recursos. Abaixo, você encontra links para todos os nossos recursos. Sinta-se à vontade para consultá-los sempre que quiser:
Nota: Se você quiser assinar nossa newsletter, visite qualquer link acima (exceto infográficos) e insira seu endereço de e-mail no lado direito da página e clique em ''Envie-me boletins informativos'.
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Pesquisadores foram em busca de um falso programa para aumentar a resolução de fotos e encontraram algo ainda mais estranho: um kit de ransomware e um modelo de IA...
Ler mais
Durante quatro anos, a CyberHoot vem defendendo a mesma tese em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas,...
Ler mais
A Copa do Mundo FIFA de 2026 começou em 11 de junho nos Estados Unidos, Canadá e México. Seis milhões de torcedores...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
