CyberHoot na svojom blogu už štyri roky tvrdí to isté: heslá sú hlavným slabým článkom. Sú opakovane používané, kradnuté a unikajúce. Tokeny relácií sú zneužité. Jediné narušenie môže spôsobiť únik poverení na všetky stránky, ktoré vlastníte. Dnes CyberHoot poskytuje natívnu podporu prístupových kľúčov pre administrátorov, čím spĺňa záväzok „najprv bez hesla“, ktorý sme si dali v prvý deň.
Koncoví používatelia absolvovali školenie CyberHoot bez hesla od prvého dňa. Teraz majú podobnú skúsenosť aj administrátori. Podpora natívnych prístupových kľúčov poskytuje administrátorom CyberHoot tiež prístup bez hesla. Administrátori si môžu vybrať cestu: natívny prístupový kľúč zabudovaný priamo do CyberHoot alebo prístup pomocou prístupového kľúča prostredníctvom existujúceho účtu Google alebo Microsoft OAuth. V oboch prípadoch sa heslo stáva voliteľným.
Prístupové kľúče vymieňajú heslá za páry kryptografických kľúčov. Súkromný kľúč zostáva uzamknutý k vášmu zariadeniu, zatiaľ čo verejný kľúč je uložený v CyberHoote. Autentifikácia vyžaduje obe polovice na úspešné overenie, takže prístupový kľúč získaný z úniku údajov je pre útočníka zbytočný. Nie je možné ho znova použiť ani prehrať. Keďže súkromný kľúč nikdy neopustí zariadenie používateľa, pri úniku servera nie je možné čo ukradnúť a zachytenie údajov počas prenosu útočníkovi neposkytuje žiadnu oporu.
Tradičné kombinácie používateľského mena a hesla s pridanou viacfaktorovou autentifikáciou (MFA) sú silnejšie ako samotné heslo, ale heslo je stále slabým článkom. Heslá sú phishingové, opakovane používané a úniky. Väčšina metód MFA pridáva druhý krok, ale neodstraňuje heslo. Prístupové kľúče heslo úplne odstraňujú, čím sa phishing prihlasovacích údajov technicky znemožňuje. To nie je postupné zlepšenie oproti MFA. Je to iná kategória ochrany.
Prístupové kľúče sú na čele ponuky, ale CyberHoot podporuje celú škálu možností viacfaktorového overovania pre organizácie so špecifickými potrebami v oblasti dodržiavania predpisov alebo prevádzky. To zahŕňa autentifikačné aplikácie pomocou TOTP a MFA založenú na e-mailoch. K dispozícii je každá možnosť, takže si organizácie môžu vybrať metódu, ktorá vyhovuje ich potrebám a možnostiam, namiesto toho, aby boli nútené k jednému prístupu.
Koncom roka 2025 spoločnosť CyberHoot prisľúbila podporu štandardu Passkey od aliancie FIDO2. FIDO2, vyvinutý alianciou FIDO a konzorciom World Wide Web Consortium, definuje otvorené autentifikačné protokoly vytvorené tak, aby nahradili heslá prihlasovacími údajmi odolnými voči phishingu. Táto natívna implementácia Passkey tento sľub napĺňa.
Ako uviedol generálny riaditeľ a spoluzakladateľ Craig Taylor: „CyberHoot je pre koncových používateľov od prvého dňa bez hesiel. Pridanie natívnej podpory pre prístupové kľúče pre administrátorov tento záväzok završuje. Túto spoločnosť sme vybudovali s presvedčením, že dobré návyky robia ľudí bezpečnejšími, nie heslá. Nahradenie hesiel prístupovými kľúčmi, kdekoľvek je to možné, je jedným z najlepších návykov, ktoré si môžete vybudovať.“
Existujúci administrátori môžu povoliť prístupové kľúče hneď teraz z administračného panela CyberHoot na Autopilote. Noví zákazníci sa môžu dozvedieť viac na https://cyberhoot.com.
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Nástroje umelej inteligencie sa neuveriteľne rýchlo dostali do nášho každodenného pracovného života! Niekto z vášho tímu napíše e-mail pomocou ChatGPT....
Čítaj viac
Už ste ich videli. Malá čierna kamera na stĺpe blízko križovatky, solárny panel na vrchu, potichu...
Čítaj viac
Daňové obdobie zamestnáva účtovníkov a zároveň aj podvodníkov. Začiatkom tohto leta sa účtovná firma stala...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
