USDA、フィッシング耐性のある多要素認証の実装に関する成功... ノート

USDA、フィッシング耐性のある多要素認証の実装に関する成功事例を公開

サイバーセキュリティ・インフラストラクチャー・セキュリティ庁(CISA)とアメリカ合衆国農務省(USDA)は、フィッシング耐性のある多要素認証(MFA)成功事例:USDAのFIDO実装を発表しました。この報告書は、USDAが、個人識別検証(PIV)カードにのみ依存できない状況で、職員に対してフィッシング耐性のある認証を成功裏に実装した方法について詳しく説明しています。USDAは、パスワードを使用せずにユーザーのアイデンティティを認証するための安全な方法を提供するために、Fast IDentity Online(FIDO)機能を使用しました。FIDOは、ユーザーデバイス上の暗号化キーを使用する一連の認証プロトコルです。USDAのFIDOの採用は、組織がパスワード認証からより安全なMFA技術に移行することの重要性を強調しています。この報告書は、ユースケース、推奨アクション、リソースを通じて、組織がサイバーセキュリティ態勢を強化するための例を提供しています。USDAは、集中型モデルを採用し、段階的な改善を行い、特定のユースケースに対処することで、MFAを成功裏に実装しました。フィッシング耐性のある認証に課題を抱える組織は、この報告書を参照することをお勧めします。フィッシング耐性のあるMFAについての詳細は、フィッシング耐性のあるMFAは心の平穏の鍵であり、フィッシング耐性のあるMFAの実装を参照してください。