보안 위협은 항상 변화하고 진화하기 때문에 인증에 더 효과적으로 접근할 수 있는 방법을 고민해야 합니다. 다양한 인증 방법이 있지만, 보안 문제의 근원은 비밀번호입니다. 기존의 MFA 솔루션은 추가적인 보안을 거의 제공하지 않는 것으로 입증되었으며, 기업이 변화하지 않는 한 보안에 취약한 상태로 남게 됩니다. 비밀번호를 제거하면 가장 일반적인 사이버 공격 벡터를 제거할 수 있습니다. 비밀번호 없는 MFA(PMFA)는 이러한 악순환을 끊을 수 있는 유일한 방법입니다. PMFA는 피싱에 강하며 FIDO2의 일부인 제로 트러스트 모델의 핵심입니다. CISA는 인증의 황금 표준으로 FIDO2를 승인했습니다. 보안 체인의 가장 취약한 부분을 제거함으로써 자동화된 공격을 사실상 제거할 수 있습니다.


More

ComputerWeekly: FIDO는 강력한 인증을 배포해야 할 때라고 말합니다.

이 ComputerWeekly 기사에서 FIDO Alliance CMO인 Andrew Shikiar는 암호에 대한 의존도를 줄이는 데 필요한 도구를…

자세히 보기 →

Threatpost : Threatpost 설문 조사 말한다 : 2FA는 괜찮지 만 계속해서 SMS를 죽이십시오

2단계 인증에 대한 Threatpost 설문 조사에서 응답자의 57%는 FIDO 보안 키와 같은 하드웨어 토큰이 두…

자세히 보기 →

시차: 입문서: 보안 키로 온라인 계정을 잠그는 방법

The Parallax의 이 기사에서는 FIDO 보안 키, FIDO2 및 WebAuthn이 업계에서 지지를 얻고 있으며 2019년에…

자세히 보기 →