보안 위협은 항상 변화하고 진화하기 때문에 인증에 더 효과적으로 접근할 수 있는 방법을 고민해야 합니다. 다양한 인증 방법이 있지만, 보안 문제의 근원은 비밀번호입니다. 기존의 MFA 솔루션은 추가적인 보안을 거의 제공하지 않는 것으로 입증되었으며, 기업이 변화하지 않는 한 보안에 취약한 상태로 남게 됩니다. 비밀번호를 제거하면 가장 일반적인 사이버 공격 벡터를 제거할 수 있습니다. 비밀번호 없는 MFA(PMFA)는 이러한 악순환을 끊을 수 있는 유일한 방법입니다. PMFA는 피싱에 강하며 FIDO2의 일부인 제로 트러스트 모델의 핵심입니다. CISA는 인증의 황금 표준으로 FIDO2를 승인했습니다. 보안 체인의 가장 취약한 부분을 제거함으로써 자동화된 공격을 사실상 제거할 수 있습니다.


More

Dark Reading: 암호만 사용하는 것은 여전히 다단계 인증을 능가합니다.

Dark Reading은 FIDO Alliance의 의뢰를 받아 미국 기업의 고객 및 기업(직원) 인증 상태를 분석한 Javelin…

자세히 보기 →

New York Times: Google 비밀번호 보호를 위한 Google의 핵심은 한계에 부딪혔습니다.

미국 국가안보국(NSA)의 전직 해커인 존 사빈(John Sabin)은 FIDO 보안 키를 사용하는 Google의 고급 보호 프로그램(Advanced…

자세히 보기 →

Infosecurity: 기업에서 여전히 파악하기 어려운 강력한 인증

FIDO Alliance가 후원하는 Javelin Strategy & Research의 새로운 “2017 State of Authentication Report”에 따르면, 모든…

자세히 보기 →