ID 생태계의 전반적인 보안을 개선하기 위해 미국 국립표준기술연구소(National Institute of Standards and Technology)는 이달 초 디지털 ID 지침을 업데이트 했습니다. 2017년 이후 첫 번째 개정판인 많은 조직은 ID 전략의 일환으로 업데이트된 지침을 큰 어려움 없이 구현할 수 있어야 합니다.

공격자들은 중요한 액세스 권한을 얻기 위한 핵심인 조직의 ID 및 액세스 관리(IAM) 프로토콜을 우회하기 위해 항상 기술을 연마하고 있으며, 인공 지능(AI)은 피싱 공격을 더욱 효과적으로 만들고 있으며, 딥페이크는 보안에 정통한 사람도 속이고 있습니다. 암호 없는 기술과 같은 새로운 인증 조치가 존재하지만 구현 문제로 인해 채택이 방해를 받고 있습니다.


More

PC Mag: 장치를 분실하고 계정을 잃어버리시겠습니까? 패스키를 백업하는 경우에는 그렇지 않습니다.

패스키는 기기에 연결되어 있기 때문에 비밀번호보다 더 안전하지만 휴대전화를 분실하면 어떻게 될까요? 비결은 애초에 패스키를…

자세히 보기 →

Wired: 패스키 작동 방식 및 사용 방법

패스키는 비밀번호 없는 미래를 만들고자 합니다. 다음은 그것들이 무엇인지, 그리고 어떻게 사용할 수 있는지입니다. 비밀번호는…

자세히 보기 →

Research Snipers: Microsoft Authenticator는 저장된 모든 암호를 삭제하고 사용자를 패스키로 유도합니다.

발표된 바와 같이 Microsoft는 오늘 인증 앱에서 저장된 모든 암호를 삭제합니다. 사용자는 액세스 데이터가 영구적으로…

자세히 보기 →