Kimlik doğrulama sistemlerin idaresi yalnızca genel kullanıcılar için değil tıpkı vakitte şirketlerinde sorunlu alanı. Bu bahis çok sayıda uygulama ve aygıtla çalışan yüzlerce hatta binlerce çalışanın inançlı kimlik doğrulama gereksinimlerini karşılayan BT yöneticileri için de baş ağrısına neden oluyor. Kimlik doğrulama sistemleri siber güvenliğin hayati bir istikameti olmasına rağmen artan karmaşıklık onları daha kolay bir maksat haline getiriyor. 2024 yılında yapılan milletlerarası bir araştırma ortalama bir kişinin parola sayısının son üç yılda yüzde 70 artarak 168’e ulaştığını ortaya koydu. Ankette birinci sefer işle ilgili hesaplar için kullanılan ortalama parola sayısı da 87 olarak kaydedildi. Dijital güvenlik şirketi ESET kimlik doğrulama idarenin nasıl yapılabileceği üzerine tekliflerini paylaştı.
Kimlik doğrulama ihlalleri
Kimlik bilgileri, siber hatalıların en sevdiği taarruz alanları ortasında yer alıyor. Verizon 2024 Data İhlali Araştırmaları Raporu‘na nazaran, temel web uygulama ataklarının yüzde 77’si çalınan kimlik bilgilerini içeriyor, yüzde 21’i kaba kuvvet taarruzları sonucu gerçekleşiyor ve bu taarruzların yüzde 13’ünde güvenlik açıklarından yararlanılıyor. Raporun muharrirleri ayrıyeten son 10 yılda, çalınan kimlik bilgilerinin tahlil edilen tüm ihlallerin neredeyse üçte birinde (%31) ortaya çıktığını ve kimlik bilgilerini kurumları tehlikeye atmanın temel bir bileşeni haline getirdiğini vurguluyor.
Kimlik doğrulama bir taarruz alanına dönüşüyor
Ancak parola güvenliğinin öteki bir istikameti de var. Çok faktörlü kimlik doğrulama (MFA) dahil olmak üzere sağlam bir siber güvenlik tahliline sahip olmak mükemmel lakin hem kullanıcılar hem de BT yöneticileri için yeni zorluklar yaratır. Kullanıcılar ortasındaki sorun, tekrarlanan MFA kimlik doğrulama taleplerinden o kadar rahatsız olabilirler ki dikkatlerini kaybedebilirler. Bir MFA yorgunluk saldırısının yahut bir MFA bombardımanının başlangıcında, saldırganların amaçlarının kimlik bilgilerini kimlik avı, kaba kuvvet, parola püskürtme vb. yollarla elde etmesi gerekir. Amaçların kimlik bilgileri çalındıktan sonra saldırganlar, “kabul et” seçeneğine tıklamaları ve böylelikle saldırganların oturum açma teşebbüslerine en az bir defa müsaade vermeleri umuduyla onları 2FA push bildirimleri ile bombalamaya başlar. Öte yandan, zati portal ve ihtar yorgunluğu ile çaba eden BT yöneticileri, güncelleme yahut ihtar idaresi üzere MFA sistem idaresi ile ilgili yeni sorumluluklar kazanmıştır. Bu nedenle , güvenliği en üst seviyeye çıkarmak ve kesintileri en aza indirmek için genel kullanıcı tecrübesi ile güvenlik muhafazasının dengelenmesini tavsiye edilmektedir.
Kullanıcı tecrübesini düzgünleştirme ve BT kaynakları üzerindeki yükü azaltmaya yönelik tavsiyeler:
Zor vakitlere karşı çözüm
Kullanıcılar ekseriyetle dağıtılmış kimlik doğrulama, hizmetler ortasında bölünme ve uç nokta ile uğraş ettiğinden BT yöneticileri bu cins altyapıyı sürdürmek ve yükseltmek için güç vakitler geçirir. ESET Secure Authentication, bu sorumlulukları kullanıcıların elinden alıyor. Rastgele bir lokal donanıma muhtaçlık duymadan rastgele bir işletme çeşidi için çok faktörlü kimlik doğrulamanın uygulanmasını çok daha kolay hale getiren yeni bir bulut tabanlı sürümü olarak sunuyor. ESET Secure Authentication ile işletmeler otomasyonu artırabilir ve BT yöneticilerinin bakım vazifelerini azaltabilir, böylelikle kimlik bilgisi tabanlı akınlara karşı dayanıklılıklarını artırabilirler.
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
11 Ocak 2025GÜNDEM
11 Ocak 2025GÜNDEM
11 Ocak 2025GÜNDEM
11 Ocak 2025