미 농무부, 피싱 공격에 강한 다중 인증 구현 성공 사례 발표
오늘, 사이버 보안 및 인프라 보안 기관(CISA)과 미국 농무부(USDA)는 "피싱 공격에 강한 다중 인증(MFA) 성공 사례: USDA의 FIDO 구현" 보고서를 발표했습니다. 이 보고서는 USDA가 개인 신원 확인(PIV) 카드를 전적으로 사용할 수 없는 상황에서 직원들에게 피싱 공격에 강한 인증을 성공적으로 구현한 방법에 대해 자세히 설명합니다.USDA는 사용자 장치의 암호화 키를 사용하는 인증 프로토콜 세트인 Fast IDentity Online (FIDO) 기능을 사용하여 패스워드 없이 사용자 신원을 안전하게 인증할 수 있는 방법을 제공했습니다. USDA의 FIDO 채택은 조직이 패스워드 인증에서 멀어지고 보안이 더 강화된 MFA 기술을 채택하는 것의 중요성을 강조합니다.이 보고서는 사용 사례, 권장 조치 및 리소스를 통해 조직이 사이버 보안 태세를 강화하는 데 도움이 되는 예를 제공합니다. USDA는 중앙 집중식 모델을 채택하고 점진적인 개선 및 특정 사용 사례를 해결함으로써 MFA를 성공적으로 구현했습니다. 피싱 공격에 강한 인증과 관련된 문제를 겪고 있는 조직은 이 보고서를 검토할 것을 권장합니다.피싱 공격에 강한 MFA에 대한 자세한 정보는 "피싱 공격에 강한 MFA는 마음의 평화를 위한 열쇠" 및 "피싱 공격에 강한 MFA 구현"을 참조하십시오.