为了提高身份生态系统的整体安全性,美国国家标准与技术研究院本月早些时候 更新了其数字身份指南 。这是自 2017 年以来的第一次修订,许多组织应该能够轻松实施更新后的指南,作为其身份战略的一部分。

攻击者一直在提高他们的技能,以绕过组织的身份和访问管理 (IAM) 协议——这是获得关键访问权限的关键——人工智能 (AI) 正在使网络钓鱼攻击更加有效, 而深度伪造甚至正在欺骗最精通安全的头脑。存在无密码技术等新的身份验证措施,但 实施挑战阻碍了采用