Хорошая безопасность не мешает пользователям, но мешает злоумышленникам. Пароли не справляются с обеими задачами. Пользователи страдают от сложных политик паролей. Злоумышленники просто копируют, взламывают или используют метод грубой силы, чтобы получить доступ. Почему, тогда, мы провели десятилетия с паролями как основным фактором аутентификации? От первого кражи открытого текста паролей до последнего обхода второго фактора, снова и снова улучшения защитных мер встречаются с улучшенными атаками. Индустрия должна доверять аутентификации без паролей.
Что держит нас назад от отказа от паролей? Доверие.
В этом эпизоде CyberWire-X наши гости обсудят рамки технических контролей, чтобы обеспечить аутентификацию только доверенных сессий, независимо от ошибок или сбоев в любом одном факторе. Мы поделимся путём вперед для увеличения доверия к аутентификации без паролей. Никк Гилберт, CISO Cherokee Nation Businesses, и бывший CSO Гэри Макалум поделятся своими инсайтами с Риком Ховардом, а Уольфганг Герлих, Advisory CISO Duo Security в Cisco, поделится своими мыслями с Дэйвом Биттнером от спонсора Duo Security.
thecyberwire.com
Street cred: increasing trust in passwordless authentication. [CyberWire-X]
Create attached notes ...
