MFA есть. А критичные системы защищены?
Пароль по-прежнему остается самым простым способом попасть в корпоративную сеть. Злоумышленник может подобрать или перехватить его, получить через фишинг — а затем действовать под учетной записью сотрудника.
Насколько далеко он зайдет? Зависит от выданных прав.
🔐 Логичнее остановить атаку еще на входе и проверить, что пароль действительно вводит его владелец. Для этого и нужна MFA.
📌Но есть нюанс: второй фактор часто защищает не самые критичные системы, а те, где его проще внедрить — например, веб-сервисы. При этом базы данных, панели администраторов и сетевые папки нередко остаются с одним паролем.
Причина проста: многие MFA-решения требуют установки агентов на устройства и серверы, а сделать это можно не везде.
➡️Поэтому аутентификацию следует усиливать там, где выше риск и цена ошибки, а не там, где это технически удобно.
Для таких случаев подходят решения, которые запрашивают второй фактор до входа в систему — даже если сама система MFA не поддерживает.
🗺Подробнее о том, как внедрить MFA и усилить защиту критичных систем, читайте в статье.
Индид в MAX | Индид ВКонтакте
Post #1981
637

- 👍 12
- 🔥 8
- 💯 8
- ❤ 3
- ✍ 3
- ☃ 2