推奨される最も一般的な本人確認セキュリティ対策の一つは、組織内の全員とは言わないまでも、少なくとも貴重なデータにアクセスできる人に対して多要素認証(MFA)を導入することです。
しかしながら、 MFA 決して万能薬ではありません。 MFAが爆撃を急ぐ プロキシ経由のログオンから、MFAを完全に回避するように設計された高度な技術まで、組織がMFAを導入しているにもかかわらず、攻撃者は侵害された認証情報を悪用する方法を見つけています。
では、多要素認証(MFA)はどのように回避されているのでしょうか?そして、それに対してどのような対策が取れるのでしょうか?
このウェビナーでは、MFAの約束、前提、そして最近の失敗について探ります。取り上げるトピックは以下のとおりです。
- MFAアーキテクチャと、現在MFAが実装されているさまざまな実用的方法について見ていきます。
- 攻撃者が多要素認証(MFA)の保護を回避または迂回するさまざまな方法
- 攻撃者の可視性を向上させるための制御 認証
- 多要素認証に関するセキュリティ状況を改善するための様々な方法
- もっと見る