모든 비즈니스에는 비밀번호를 안전하게 수집, 관리, 인증할 수 있는 방법이 필요합니다. 안타깝게도 완벽한 방법은 없습니다. 브라우저에 비밀번호를 저장하고 SMS 또는 인증 앱으로 일회용 액세스 코드를 전송하는 것은 피싱에 의해 우회될 수 있습니다. 비밀번호 관리 제품은 더 안전하지만, 저장된 비밀번호 데이터베이스의 암호화된 백업이 노출된 최근의 LastPass 유출 사건에서 보듯이 취약점이 있습니다. 보안 요구 사항이 높은 조직의 경우, FIDO 디바이스와 같은 하드웨어 기반 로그인 옵션이 남습니다.


More

Cyberscoop: NIST는 사이버 프레임워크에 다단계 인증을 포함할 것을 촉구했습니다.

이 Cyberscoop 기사에서 FIDO Alliance 전무 이사 Brett McDowell과 Chertoff Group의 Jeremy Grant는 다단계 인증의…

자세히 보기 →

Cyberscoop: NIST Cyber Framework에 다단계 인증을 도입할 때입니다.

Cyberscoop의 이 기사에서 전무 이사인 Brett McDowell은 다단계 인증이 중요한 인프라 사이버 보안을 개선하기 위한…

자세히 보기 →