보안 위협은 항상 변화하고 진화하기 때문에 인증에 더 효과적으로 접근할 수 있는 방법을 고민해야 합니다. 다양한 인증 방법이 있지만, 보안 문제의 근원은 비밀번호입니다. 기존의 MFA 솔루션은 추가적인 보안을 거의 제공하지 않는 것으로 입증되었으며, 기업이 변화하지 않는 한 보안에 취약한 상태로 남게 됩니다. 비밀번호를 제거하면 가장 일반적인 사이버 공격 벡터를 제거할 수 있습니다. 비밀번호 없는 MFA(PMFA)는 이러한 악순환을 끊을 수 있는 유일한 방법입니다. PMFA는 피싱에 강하며 FIDO2의 일부인 제로 트러스트 모델의 핵심입니다. CISA는 인증의 황금 표준으로 FIDO2를 승인했습니다. 보안 체인의 가장 취약한 부분을 제거함으로써 자동화된 공격을 사실상 제거할 수 있습니다.


More

CNET: 물리적 키는 Google 직원의 온라인 보안을 위한 비밀입니다.

CNET은 FIDO 보안 키가 Google 직원의 온라인 보안을 위한 비밀이라고 설명합니다.

자세히 보기 →

보안에 대한 Krebs: Google: 직원 피싱을 무력화한 보안 키

저명한 사이버 보안 전문가이자 인플루언서인 Brian Krebs가 보안 키를 사용한 FIDO 인증이 Google의 85,000+명의 직원을…

자세히 보기 →

Dark Reading: Beyond Passwords: 회사가 인증을 재고해야 하는 이유

이 기사에서는 FIDO Alliance 가 유비쿼터스 기술에 구애받지 않는 인증 보안 표준을 개발하기 위해 수행하고…

자세히 보기 →