MFA-installatie en best practices
Stel multi-factor authenticatie correct in.
Wat is MFA-installatie en best practices?
Het inschakelen van MFA is niet één beslissing. Het is een keuze tussen methoden die veel verschillen in sterkte. U stelt MFA in op een bedrijfsaccount en vergelijkt sms-codes, authenticator-apps en hardwaresleutels, inclusief een demonstratie van hoe sim-swapping en realtime phishing-proxy's sms-berichten verslaan. Dan komt er een pushmelding waar je nooit om hebt gevraagd en oefen je het juiste antwoord: weigeren, het wachtwoord wijzigen, rapporteren. De oefening eindigt met het bewaren van back-upcodes, zodat een kwijtgeraakte telefoon geen uitsluiting is.
Wat je leert in MFA-installatie en best practices
- Multi-factor authenticatie instellen met een authenticator-app en begrijpen waarom dit veiliger is dan sms-gebaseerde codes
- MFA-vermoeidheidsaanvallen (push bombing) herkennen en correct reageren door ongewenste goedkeuringsverzoeken te weigeren en onmiddellijk te melden
- De beveiligingseigenschappen van sms, authenticator-apps en hardwaresleutels vergelijken om weloverwogen MFA-keuzes te maken voor verschillende accounttypen
- MFA-back-up- en herstelcodes opslaan op een veilige locatie die gescheiden is van het apparaat waarop uw authenticator draait
- Phishing-bestendige MFA-methoden identificeren zoals FIDO2/WebAuthn-beveiligingssleutels die het risico van realtime credential relay-aanvallen elimineren
MFA-installatie en best practices — Trainingsstappen
-
Welkom bij Valcrest Financiële Diensten
Vandaag heeft IT Security een bedrijfsbreed initiatief aangekondigd waarbij alle medewerkers verplicht zijn om multi-factor authenticatie (MFA) in te schakelen op hun accounts. Deze training begeleidt u bij het opzetten van MFA en het begrijpen van best practices.
-
Waarom wachtwoorden niet genoeg zijn
Elk jaar worden miljarden wachtwoorden gestolen bij datalekken. Zelfs sterke wachtwoorden kunnen in gevaar worden gebracht door phishing, keyloggers of credential stuffing-aanvallen. MFA voegt een tweede beveiligingslaag toe. Zelfs als iemand uw wachtwoord steelt, heeft hij of zij geen toegang tot uw account zonder uw tweede factor - iets dat alleen u heeft.
-
De e-mail van het MFA-initiatief
Alice ontvangt een e-mail van IT Security over de nieuwe MFA-vereiste.
-
Toegang tot het beveiligingsportaal
Alice klikt op de link om toegang te krijgen tot de Beveiligingsportal. Via dit portaal kunnen medewerkers hun beveiligingsinstellingen beheren, inclusief MFA-inschrijving.
-
Inloggen op het beveiligingsportaal
De inlogpagina van Security Portal verschijnt. Alice kan haar wachtwoordbeheerder gebruiken om haar inloggegevens veilig in te vullen.
-
MFA-factoren begrijpen
De Security Portal geeft een overzicht van meervoudige authenticatie. MFA vereist twee of meer van deze drie factortypen: Iets dat u weet : wachtwoorden, pincodes, beveiligingsvragen Iets wat je hebt : telefoon, beveiligingssleutel, smartcard Iets wat je bent : vingerafdruk, gezichtsherkenning, stem Door factoren uit verschillende categorieën te combineren, is het veel moeilijker om compromissen te sluiten.
-
MFA-opties bekijken
Nu u de drie factorcategorieën begrijpt, gaan we de specifieke MFA-opties verkennen die beschikbaar zijn bij Valcrest Financial Services.
-
MFA-opties: SMS-codes
De portal toont drie MFA-opties. De eerste is sms-verificatie: SMS-berichten Er wordt via sms een code naar je telefoon verzonden Eenvoudig in te stellen: je hebt alleen je telefoonnummer nodig Werkt op elke telefoon die sms-berichten ontvangt Beperkingen: Kwetsbaar voor SIM-swapping-aanvallen Kan worden onderschept als de telefoon wordt aangetast Vereist mobiele service SMS is beter dan nee MFA, maar niet de veiligste optie.
-
MFA-opties: Authenticator-apps
De tweede optie zijn authenticator-apps: Authenticator-apps (Google Authenticator, Microsoft Authenticator, Authy) Genereer op tijd gebaseerde eenmalige wachtwoorden (TOTP) Werk offline - geen mobiele service nodig Beveiliger dan sms - kan niet van simkaart worden gewisseld Codes worden elke 30 seconden opnieuw gegenereerd Overwegingen: Vereist installatie van een app Moet een back-up maken van herstelcodes. Als u uw telefoon kwijtraakt, verliest u de toegang Authenticator-apps worden aanbevolen voor de meeste gebruikers.
-
MFA-opties: hardwarebeveiligingssleutels
De derde en veiligste optie zijn hardwarebeveiligingssleutels: Hardwarebeveiligingssleutels (YubiKey, Google Titan, Feitian) Fysiek apparaat dat u aansluit of tikt om te authenticeren Phishing-bestendig - werkt alleen op legitieme sites Kan niet op afstand worden onderschept Meest veilige optie beschikbaar Overwegingen: Vereist aanschaf van een fysieke sleutel Er is een back-upsleutel nodig geval van verlies Niet door alle services ondersteund Beveiligingssleutels zijn ideaal voor waardevolle accounts zoals financiële systemen.
Dekking van beveiligingsframeworks
MITRE ATT&CK
- T1621 Multi-Factor Authentication Request Generation
CIS Controls
- CIS 6 Access Control Management
- CIS 14.3 Train Workforce Members on Authentication Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.AA Identity Management, Authentication, and Access Control