Discuz! Board

 找回密碼
 立即註冊
搜索
熱搜: 活動 交友 discuz
查看: 1|回復: 0
打印 上一主題 下一主題

仅使用密码会使您的组织面临各种攻击

[複製鏈接]

1

主題

1

帖子

5

積分

新手上路

Rank: 1

積分
5
跳轉到指定樓層
樓主
發表於 2025-3-6 17:29:08 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
错了。虽然这是完成 MFA 注册的简单方法,但。最糟糕的情况是攻击者已经入侵了一个帐户,然后将该帐户注册到 MFA。将不应注册到 MFA 的帐户注册到 MFA 实际上与完全绕过 MFA 相同。

这正是本文开头提到的成功攻击非政府组织时所发生的事情。虽然攻击者采取了其他措施来提升访问权限,但注册本身就是致命缺陷。

更智能、更简单、更安全的注册方式
有更智能、更安全的方法来注册身份验证器。SecurID 强烈建议组织在 MFA 注册周围分层额外的技术和程序控制。事实上,SecurID 默认不支持仅使用密码注册。客户需要费尽心思才能启用这种类型的注册 - 我们会建议他们不要这样做。

确定适当的注册取决于可用的身份验证器、所需的信任级别、组织的 MFA 解决方案的功能以及公司可用的工具和程序。

有许多技术控制措施可以帮助保护和简 哥斯达黎加电报筛选 化注册过程,而无需使用密码。例如,组织可以:

在注册前,依靠短信或语音 OTP 发送至预先注册的电话号码
要求用户联系帮助台以获取注册代码
通过电子邮件向用户分发注册码
打印并分享 PIN 字母,强制用户使用该唯一 PIN 进行注册
分配并发送硬件令牌给用户(在这种情况下,组织应该保持令牌停用状态,并让用户致电帮助台以启用硬件令牌)
仅允许从公司网络内注册
当然,还有更多控制措施可用,各种组合也是可能的。拥有大量且多样化用户群体的组织可能应该考虑提供多种注册方式,这可能会根据用户的角色产生不同的信任级别。

所有这些控制措施都为注册服务本身增加了安全层。尽管建立这些层需要花费精力进行设置和维护,但这项投资的回报巨大:可以信赖的身份验证器。

但这只是保护用户身份生命周期的第一步。
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|自動贊助|GameHost抗攻擊論壇  

GMT+8, 2025-5-8 04:39 , Processed in 0.505884 second(s), 21 queries .

抗攻擊 by GameHost X3.2

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表
一粒米 | 中興米 | 論壇美工 | 設計 抗ddos | 天堂私服 | ddos | ddos | 防ddos | 防禦ddos | 防ddos主機 | 天堂美工 | 設計 防ddos主機 | 抗ddos主機 | 抗ddos | 抗ddos主機 | 抗攻擊論壇 | 天堂自動贊助 | 免費論壇 | 天堂私服 | 天堂123 | 台南清潔 | 天堂 | 天堂私服 | 免費論壇申請 | 抗ddos | 虛擬主機 | 實體主機 | vps | 網域註冊 | 抗攻擊遊戲主機 | ddos |