categorie: articulu

NCSC: login cù password hè a forma più insicura di autentificazione

U login cù un nome d'utilizatore è una password hè a forma più insegura di autentificazione. L'urganisazioni chì volenu prutege megliu i so cunti sò dunque cunsigliatu di sceglie i metudi di autentificazione più forti, cum'è l'autentificazione à dui fattori (2FA) è u standard FIDO2 da l'Alianza FIDO. Questu hè dichjaratu da u National Cyber ​​​​Security Center (NCSC) in una nova scheda di fatti chjamata "Autentificazione di l'adulti".

Sicondu u NCSC, i cunti cù privilegi elevati in un sistema, cum'è i cunti di l'amministratore, sò sempre più u mira di attacchi. "Datu stu sviluppu, hè assai impurtante di prutezzione di i cunti in modu adattatu. U Cyber ​​​​Security Assessment Netherlands 2021 appruva l'impurtanza di una bona autentificazione è mostra chì u livellu di minaccia per l'autentificazione debule hè altu ", avvirtenu u serviziu di u guvernu. Per quessa, ricumanda metudi d'autentificazione più forti cum'è 2FA.

Micca tutte e forme di 2FA sò create uguali. Per esempiu, a scheda di fatti dice chì l'autentificazione à dui fattori cù un SMS o un e-mail hè a forma più sicura di 2FA. Un attaccante puderia intercepte i codici di login mandati per e-mail o SMS. L'usu di a biometria cum'è una seconda capa di sicurità hè menu suscettibile à un tali attaccu, ma hè sottumessu à e lege di privacy è regulamenti cum'è u Regolamentu Generale di Proteczione di Dati (GDPR), u NCSC hà dettu.

U guvernu cunsiglia ancu di distingue trà e diverse cunti nantu à a basa di u risicu assuciatu. I cunti d'impattu elevatu, cum'è quelli di l'amministratori, necessitanu una sicurità diversa da, per esempiu, i cunti d'ospiti. L'urganisazione ponu dividisce i so cunti in cunti d'impattu bassu, mediu è altu basatu nantu à una valutazione di risicu. I cunti ponu esse assicurati in modu adattatu cù u mudellu di maturità per l'autentificazione.

Infine, a factsheet ricumanda di stabilisce un numeru massimu di tentativi di login permessi per unità di tempu per tutti i clienti. Inoltre, l'impiigatu deve esse capace di vede a so storia di login, in modu chì ponu scopre è signalà attività sospette più rapidamente.

Max Reisler

Saluti ! Sò Max, parte di a nostra squadra di rimozione di malware. A nostra missione hè di stà vigilante contr'à e minacce di malware in evoluzione. Attraversu u nostru blog, vi mantenemu aghjurnatu nantu à l'ultime malware è i periculi di virus di l'informatica, dotendu voi cù l'arnesi per salvaguardà i vostri dispositi. U vostru sustegnu à sparghje sta preziosa infurmazione nantu à e social media hè inestimabile in u nostru sforzu cullettivu per prutege l'altri.

Posts Ùrtimi

Eliminate VEPI ransomware (Decrypt VEPI files)

Ogni ghjornu chì passa rende l'attacchi di ransomware più normale. Creanu stravaganti è dumandanu un soldi ...

uri 18 fa

Rimuovere VEHU ransomware (Decrypt VEHU file)

Ogni ghjornu chì passa rende l'attacchi di ransomware più normale. Creanu stravaganti è dumandanu un soldi ...

uri 18 fa

Eliminate PAAA ransomware (Decrypt PAAA files)

Ogni ghjornu chì passa rende l'attacchi di ransomware più normale. Creanu stravaganti è dumandanu un soldi ...

uri 18 fa

Elimina Tylophes.xyz (guida di rimuzione di virus)

Parechje persone informanu chì anu affruntatu prublemi cù un situ web chjamatu Tylophes.xyz. Stu situ web inganna l'utilizatori in ...

ghjorni 2 fa

Eliminate Sadre.co.in (guida di rimuzione di virus)

Parechje persone informanu di affruntà prublemi cù un situ web chjamatu Sadre.co.in. Stu situ web inganna l'utilizatori in ...

ghjorni 2 fa

Eliminate Search.rainmealslow.live virus hijacker browser

Dopu un'ispezione più stretta, Search.rainmealslow.live hè più cà solu un strumentu di navigatore. Hè veramente un navigatore ...

ghjorni 2 fa