Կատեգորիաներ: Հոդված

NCSC. գաղտնաբառով մուտք գործելը նույնականացման ամենաանապահով ձևն է

Օգտվողի անունով և գաղտնաբառով մուտք գործելը նույնականացման ամենաանապահով ձևն է: Այն կազմակերպություններին, որոնք ցանկանում են ավելի լավ պաշտպանել իրենց հաշիվները, այդ պատճառով խորհուրդ է տրվում ընտրել նույնականացման ավելի ուժեղ մեթոդներ, ինչպիսիք են երկգործոնով նույնականացումը (2FA) և FIDO Alliance-ի FIDO2 ստանդարտը: Այս մասին ասվում է Կիբերանվտանգության ազգային կենտրոնի (NCSC) կողմից նոր տեղեկատվական թերթիկում, որը կոչվում է «Մեծահասակների իսկությունը»:

Համաձայն NCSC-ի, համակարգի ներսում բարձր արտոնություններ ունեցող հաշիվները, ինչպիսիք են ադմինիստրատորի հաշիվները, ավելի ու ավելի են դառնում հարձակումների թիրախ: «Հաշվի առնելով այս զարգացումը, չափազանց կարևոր է հաշիվները պատշաճ կերպով պաշտպանելը: Նիդեռլանդների 2021 թվականի կիբերանվտանգության գնահատումը հաստատում է լավ նույնականացման կարևորությունը և ցույց է տալիս, որ թույլ վավերացման սպառնալիքի մակարդակը բարձր է», - զգուշացնում է կառավարության ծառայությունը: Հետևաբար, նա առաջարկում է նույնականացման ավելի ուժեղ մեթոդներ, ինչպիսին է 2FA:

2FA-ի ոչ բոլոր ձևերն են ստեղծված հավասար: Օրինակ, տեղեկատվական թերթիկը նշում է, որ SMS-ի կամ էլ. փոստի միջոցով երկգործոն նույնականացումը 2FA-ի ամենաանվտանգ ձևն է: Հարձակվողը կարող է գաղտնալսել էլեկտրոնային փոստով կամ SMS-ով ուղարկված մուտքի կոդերը: Կենսաչափական տվյալների օգտագործումը որպես անվտանգության երկրորդ շերտ ավելի քիչ ենթակա է նման հարձակման, բայց ենթակա է գաղտնիության օրենքների և կանոնակարգերի, ինչպիսիք են Տվյալների պաշտպանության ընդհանուր կանոնակարգը (GDPR), ասվում է NCSC-ում:

Կառավարությունը նաև խորհուրդ է տալիս տարբերակել տարբեր հաշիվները՝ ելնելով հարակից ռիսկից: Բարձր ազդեցություն ունեցող հաշիվները, ինչպիսիք են ադմինիստրատորների հաշիվները, պահանջում են այլ անվտանգություն, քան, օրինակ, հյուրերի հաշիվները: Կազմակերպությունները կարող են իրենց հաշիվները բաժանել ցածր, միջին և բարձր ազդեցության հաշիվների՝ ռիսկերի գնահատման հիման վրա: Այնուհետև հաշիվները կարող են ապահովվել համապատասխան ձևով՝ օգտագործելով վավերացման մարման մոդելը:

Վերջապես, տեղեկատվական թերթիկը խորհուրդ է տալիս բոլոր հաճախորդների համար սահմանել մուտքի թույլատրելի փորձերի առավելագույն քանակ մեկ միավորի համար: Բացի այդ, աշխատակիցները պետք է կարողանան դիտել իրենց մուտքի պատմությունը, որպեսզի նրանք ավելի արագ կարողանան հայտնաբերել և հաղորդել կասկածելի գործողությունների մասին:

Մաքս Ռեյսլեր

Ողջույններ: Ես Մաքսն եմ՝ չարամիտ ծրագրերի հեռացման մեր թիմի անդամ: Մեր առաքելությունն է զգոն մնալ չարամիտ ծրագրերի զարգացող սպառնալիքների դեմ: Մեր բլոգի միջոցով մենք ձեզ թարմացնում ենք չարամիտ ծրագրերի և համակարգչային վիրուսների վերջին վտանգների մասին՝ հագեցնելով ձեզ ձեր սարքերը պաշտպանելու գործիքներով: Ձեր աջակցությունը՝ այս արժեքավոր տեղեկատվությունը սոցիալական ցանցերում տարածելու հարցում անգնահատելի է ուրիշներին պաշտպանելու մեր հավաքական ջանքերում:

Վերջին գրառումներ

Հեռացրեք Hotsearch.io բրաուզերի hijacker վիրուսը

Ավելի ուշադիր զննելուց հետո Hotsearch.io-ն ավելին է, քան զննարկիչի գործիք: Դա իրականում զննարկիչ է…

18 ժամ առաջ

Հեռացրեք Laxsearch.com բրաուզերի hijacker վիրուսը

Ավելի ուշադիր ուսումնասիրելուց հետո Laxsearch.com-ը ավելին է, քան զննարկիչի գործիք: Դա իրականում բրաուզեր է…

18 ժամ առաջ

Հեռացնել VEPI ransomware-ը (գաղտնազերծել VEPI ֆայլերը)

Ամեն անցնող օրը փրկագինների հարձակումներն ավելի նորմալ է դարձնում: Նրանք ավերածություններ են ստեղծում և պահանջում դրամական…

2 օր առաջ

Հեռացրեք VEHU ransomware-ը (գաղտնազերծեք VEHU ֆայլերը)

Ամեն անցնող օրը փրկագինների հարձակումներն ավելի նորմալ է դարձնում: Նրանք ավերածություններ են ստեղծում և պահանջում դրամական…

2 օր առաջ

Հեռացնել PAAA ransomware-ը (գաղտնազերծել PAAA ֆայլերը)

Ամեն անցնող օրը փրկագինների հարձակումներն ավելի նորմալ է դարձնում: Նրանք ավերածություններ են ստեղծում և պահանջում դրամական…

2 օր առաջ

Հեռացնել Tylophes.xyz (վիրուսների հեռացման ուղեցույց)

Շատ անհատներ հայտնում են, որ խնդիրներ ունեն Tylophes.xyz կոչվող կայքի հետ: Այս կայքը խաբում է օգտատերերին…

3 օր առաջ