[rt_reading_time_raw] دقیقه مطالعه
احراز هویت چند عاملی مقاوم به حملات فیشینگ
احراز هویت چند عاملی (MFA) یک کنترل امنیتی است که کاربر را ملزم میکند تا ترکیبی از دو یا چند عامل مختلف (چیزی که میداند، چیزی که دارد یا چیزی که هست) را برای اثبات صحت هویت خود ارائه کند. MFA کار را برای حملهکنندگان نسبت به حالت استفاده از گذرواژهها که به راحتی با حملات...
[rt_reading_time_raw] دقیقه مطالعه
دلایل نیاز شرکتهای کوچک/متوسط به کلیدهای امنیتی
وقتی صحبت از امنیت میشود، رمزهای عبور یک نقطه ضعف بزرگ محسوب میشوند. هکرها و مجرمان سایبری در سرقت رمزهای عبور و سوء استفاده از حفرههای امنیتی مهارت فوق العادهای پیدا کردهاند. این امر به ویژه برای شرکتهای کوچک و متوسط که احتمالا منابع کافی برای سرمایهگذاری در حوزه...
[rt_reading_time_raw] دقیقه مطالعه
احراز اصالت بدون رمز عبور LDAP مبتنی بر FIDO
در دنیای دیجیتال امروز، اطمینان از احراز اصالت ایمن و کارآمد همچون استفاده از شیوه های احراز هویت بدون رمز عبور برای محافظت از اطلاعات حساس و حفظ یکپارچگی سامانهها حیاتی است. احراز هویت LDAP (اکتیو دایرکتوری) راهحلی قوی برای مدیریت هویت کاربران و دسترسی آنها در برنامهها و...
[rt_reading_time_raw] دقیقه مطالعه
نکات کلیدی CISA و NSA در خصوص مدیریت هویت و دسترسی
در اکتبر سال 2023، آژانس امنیت سایبری و زیرساخت (CISA) و آژانس امنیت ملی (NSA) ایالات متحده، به طور مشترک دستورالعمل جدیدی را با عنوان “مدیریت هویت و دسترسی (Identity and Access Management – IAM): چالشهای توسعهدهندگان و تولیدکنندگان”، منتشر کردند. این...