اطلاع‌رسانیتوصیه‌های امنیتیمحتوای نمونه

توصیه امنیتی: فعال‌سازی احراز هویت چندعاملی برای دسترسی‌های راه دور و حساب‌های حساس

شناسه هشدار: آپا-۱۴۰۵-۱۲۲۹انتشار: ۱۴ مهر ۱۴۰۵آخرین به‌روزرسانی: ۱۴ مهر ۱۴۰۵

خلاصه هشدار

احراز هویت چندعاملی یکی از مؤثرترین کنترل‌ها در برابر سرقت گذرواژه و حملات حدس گذرواژه است و باید برای دسترسی‌های راه دور، ایمیل و حساب‌های مدیریتی فعال شود.

سطح اهمیت
اطلاع‌رسانی
وضعیت
فعال
تاریخ انتشار

شرح فنی

گذرواژه به‌تنهایی در برابر فیشینگ، نشت پایگاه‌های داده و حملات حدس گذرواژه آسیب‌پذیر است. احراز هویت چندعاملی با افزودن عامل دوم، دسترسی مهاجم را حتی در صورت افشای گذرواژه دشوار می‌کند.

پیاده‌سازی مرحله‌ای، با اولویت حساب‌ها و سرویس‌های پرخطر، امکان استقرار بدون اختلال در کار کاربران را فراهم می‌کند.

راهکار کاهش ریسک

  • احراز هویت چندعاملی را ابتدا برای حساب‌های مدیریتی، دسترسی راه دور (VPN و درگاه‌ها) و ایمیل فعال کنید.
  • در صورت امکان از روش‌های مقاوم در برابر فیشینگ مانند کلیدهای امنیتی سخت‌افزاری استفاده کنید و پیامک را تنها راهکار قرار ندهید.
  • درخواست‌های مکرر و ناخواسته تأیید ورود را جدی بگیرید و کاربران را برای گزارش آن آموزش دهید.
  • فرایند امن بازیابی حساب و ثبت دستگاه جدید تعریف کنید.
این هشدار برای آگاهی‌رسانی منتشر شده است. پیش از اعمال وصله در محیط عملیاتی، آن را در محیط آزمایشی بررسی کنید. در صورت مشاهده نشانه‌های بهره‌برداری، رخداد را به مرکز گزارش دهید.