خلاصه هشدار
احراز هویت چندعاملی یکی از مؤثرترین کنترلها در برابر سرقت گذرواژه و حملات حدس گذرواژه است و باید برای دسترسیهای راه دور، ایمیل و حسابهای مدیریتی فعال شود.
- سطح اهمیت
- اطلاعرسانی
- وضعیت
- فعال
- تاریخ انتشار
شرح فنی
گذرواژه بهتنهایی در برابر فیشینگ، نشت پایگاههای داده و حملات حدس گذرواژه آسیبپذیر است. احراز هویت چندعاملی با افزودن عامل دوم، دسترسی مهاجم را حتی در صورت افشای گذرواژه دشوار میکند.
پیادهسازی مرحلهای، با اولویت حسابها و سرویسهای پرخطر، امکان استقرار بدون اختلال در کار کاربران را فراهم میکند.
راهکار کاهش ریسک
- احراز هویت چندعاملی را ابتدا برای حسابهای مدیریتی، دسترسی راه دور (VPN و درگاهها) و ایمیل فعال کنید.
- در صورت امکان از روشهای مقاوم در برابر فیشینگ مانند کلیدهای امنیتی سختافزاری استفاده کنید و پیامک را تنها راهکار قرار ندهید.
- درخواستهای مکرر و ناخواسته تأیید ورود را جدی بگیرید و کاربران را برای گزارش آن آموزش دهید.
- فرایند امن بازیابی حساب و ثبت دستگاه جدید تعریف کنید.
این هشدار برای آگاهیرسانی منتشر شده است. پیش از اعمال وصله در محیط عملیاتی، آن را در محیط آزمایشی بررسی کنید. در صورت مشاهده نشانههای بهرهبرداری، رخداد را به مرکز گزارش دهید.