📢 Infosecurity Europe 2024: Доклад по аутентификации от 1Password
⚠️ Эволюция тактик для кражи учетных данных подчеркивает необходимость внедрения современных методов безопасности.
🔐 Проблемы традиционных методов защиты:
Кража учетных данных может быть результатом фишинговых атак или взломов сторонних сервисов. Более того, многие злоумышленники научились обходить протоколы многофакторной аутентификации (MFA).
Даже менеджеры паролей, (такие как LastPass), не являются полностью надежными, что доказали утечки данных в 2022 году.
🎯 Решение – безпарольные технологии:
Безпарольные технологии предлагают более высокий уровень защиты.
Passkey, основанный на стандартах FIDO Alliance, обеспечивает устойчивость к компрометациям, поскольку он привязан к учетной записи пользователя и конкретному приложению или веб-сайту. Разработчикам нужно хранить только открытый ключ на сервере.
📈 Преимущества для бизнеса:
По словам Стива Вона, Продуктового Директора 1Password, компании выигрывают от использования passkey благодаря ускорению процесса входа, улучшению пользовательского опыта и снижению времени, затрачиваемого на управление угрозами.
💼 Управление сторонними приложениями:
Исследования 1Password показали, что каждый третий сотрудник (34%) использует сторонние приложения и инструменты для повышения производительности, что создает риски для бизнеса.
🏢 Обеспечение безопасного использования внешних инструментов:
Вместо запрета использования внешних инструментов компании должны находить способы их безопасного использования. Первый шаг – это предоставление возможности использовать безопасные методы входа, такие как passkey.
Второй шаг – получение видимости и контроля над приложениями и устройствами. 1Password предлагает программное обеспечение Extended Access Management, которое позволяет компаниям просматривать и управлять несанкционированными приложениями.
Недавно мы рассказывали про OpenSource продукт, который также обещает добавить поддержку Passkey. Stay secure and read SecureTechTalks 📚
#БезпарольныеТехнологии
Post #208
203
