보안 위협은 항상 변화하고 진화하기 때문에 인증에 더 효과적으로 접근할 수 있는 방법을 고민해야 합니다. 다양한 인증 방법이 있지만, 보안 문제의 근원은 비밀번호입니다. 기존의 MFA 솔루션은 추가적인 보안을 거의 제공하지 않는 것으로 입증되었으며, 기업이 변화하지 않는 한 보안에 취약한 상태로 남게 됩니다. 비밀번호를 제거하면 가장 일반적인 사이버 공격 벡터를 제거할 수 있습니다. 비밀번호 없는 MFA(PMFA)는 이러한 악순환을 끊을 수 있는 유일한 방법입니다. PMFA는 피싱에 강하며 FIDO2의 일부인 제로 트러스트 모델의 핵심입니다. CISA는 인증의 황금 표준으로 FIDO2를 승인했습니다. 보안 체인의 가장 취약한 부분을 제거함으로써 자동화된 공격을 사실상 제거할 수 있습니다.


More

Wired: Google의 ‘고급 보호’로 전례 없는 방식으로 계정 잠금

Wired는 Google 이 개인 Google 계정 사용자가 FIDO U2F 보안 키를 사용하도록 요구할 수 있는…

자세히 보기 →

POLITICO: 오레곤 상원의원 Ron Wyden, 사회보장국에 FIDO 인증 채택 촉구

VIA POLITICO 아침 사이버 보안 보고서 10/6/17 자, 그게 바로 제가 말하고 싶은 것입니다. 사회보장국(Social…

자세히 보기 →

SC Magazine: 므누신, FIDO 인증 표준 환영

스티브 므누신(Steve Mnuchin) 재무부 장관은 연방 신원 포럼 및 박람회(Federal Identity Forum & Exposition)에서 연설하면서…

자세히 보기 →