보안 위협은 항상 변화하고 진화하기 때문에 인증에 더 효과적으로 접근할 수 있는 방법을 고민해야 합니다. 다양한 인증 방법이 있지만, 보안 문제의 근원은 비밀번호입니다. 기존의 MFA 솔루션은 추가적인 보안을 거의 제공하지 않는 것으로 입증되었으며, 기업이 변화하지 않는 한 보안에 취약한 상태로 남게 됩니다. 비밀번호를 제거하면 가장 일반적인 사이버 공격 벡터를 제거할 수 있습니다. 비밀번호 없는 MFA(PMFA)는 이러한 악순환을 끊을 수 있는 유일한 방법입니다. PMFA는 피싱에 강하며 FIDO2의 일부인 제로 트러스트 모델의 핵심입니다. CISA는 인증의 황금 표준으로 FIDO2를 승인했습니다. 보안 체인의 가장 취약한 부분을 제거함으로써 자동화된 공격을 사실상 제거할 수 있습니다.


More

PC Mag: 장치를 분실하고 계정을 잃어버리시겠습니까? 패스키를 백업하는 경우에는 그렇지 않습니다.

패스키는 기기에 연결되어 있기 때문에 비밀번호보다 더 안전하지만 휴대전화를 분실하면 어떻게 될까요? 비결은 애초에 패스키를…

자세히 보기 →

Wired: 패스키 작동 방식 및 사용 방법

패스키는 비밀번호 없는 미래를 만들고자 합니다. 다음은 그것들이 무엇인지, 그리고 어떻게 사용할 수 있는지입니다. 비밀번호는…

자세히 보기 →

다크 리딩: 위협 환경에 따라 진화하는 NIST 디지털 ID 지침

ID 생태계의 전반적인 보안을 개선하기 위해 미국 국립표준기술연구소(National Institute of Standards and Technology)는 이달 초…

자세히 보기 →