Parolasız Bilgi İşlem Geleceğine Geçişin Gerçekleri

Parolasız Bilgi İşlem Geleceğine Geçişin Gerçekleri
Parolasız Bilgi İşlem Geleceğine Geçişin Gerçekleri

Hem işletmeler hem de şifrelere alternatif kullanmak isteyen bireysel kullanıcılar için iyileştirilmiş bilgisayar güvenliği ufukta görünüyor. Ancak, şifre oluşturma ve girme gibi hantal süreçlere yönelik artan küçümsemeye rağmen, şifrelerin olmadığı bir geleceğe geçiş şaşırtıcı derecede yavaş bir ivme kazanıyor.

Kimlik ve erişim yönetimi alanı fikir birliği, şu düşünceyi sağlam bir şekilde destekliyor: Şifreler verileri korumanın en güvenli yolu değildir. Kanıt için bu yılın Verizon Veri Araştırmaları İhlal Raporundan başka bir yere bakmayın. Yaklaşık 42.000 güvenlik olayının %32’sinin kimlik avı, %29’unun ise çalınan kimlik bilgileri içerdiğini tespit etti.

Ayrıca, bir güvenlik olayına maruz kalma nedeniyle kullanıcıların şifrelerini değiştirmeleri konusunda uyarıldığı çok sayıda örnek vardır. Bu bulgular, şifrelere dayanmayan kimlik doğrulama yöntemlerine olan ihtiyacın altını çiziyor.

Şifreleri ortadan kaldırma kavramı için kullanılan iki moda sözcük, şifresiz ve şifresiz kimlik doğrulamadır. Bu iki terim benzer olsa da aynı şey değildir. Ancak her ikisi de dijital içeriğe şifre girmeden erişmeyi öneriyor. Temel fark, şifre kullanımını ortadan kaldırmak için kullanılan teknolojidir.

Cyber ​​GRC (Yönetişim, Risk, ve Uyumluluk) CyberCX‘te.

TechNewsWorld’e “Bunlar arasında veri ihlallerinin azaltılması, genel güvenlik duruşunun iyileştirilmesi ve şifre yönetimine bağlı uzun vadeli destek maliyetlerinin azaltılması üzerinde güçlü bir vurgu yer alıyor” dedi. .

Güvenlik Kolaylıktan Daha Önemlidir

Şifresiz çözümler aynı zamanda geçerli düzenleme ve uyumluluk gereksinimlerini karşılamak için daha etkili bir yol sağlayarak işletmeler için kullanıcı kimlik doğrulamasını ve ölçeklenebilirliğini de geliştirir.

Şunu ekledi: Mobil bilgi işlem cihazlarının hızlı büyümesi ve karmaşıklığının da şifrelerin temizlenmesinde önemli bir rol oynadığını söyledi. Geleneksel kimlik doğrulama yöntemleri bu cihazlarda genellikle yetersiz kalıyor.

İronik bir şekilde, bu faktör, şifresiz kimlik doğrulamayı kolaylaştırmak için mobil cihazların kullanımının artmasına neden oluyor. İşletmeler şifre tabanlı saldırılara karşı daha savunmasız hale gelirken, yalnızca birkaçı bunlara karşı savunma olanağına sahip.

Şifreler, yanıltıcı derecede incelikli ve çeşitli biçimler alan siber saldırılara karşı oldukça savunmasızdır. Şifresiz kimlik doğrulamanın kullanılması bu riski en aza indirir.

Büyük Teknoloji, Şifresiz Çözümleri Zorluyor

Google ve Microsoft, şifre alternatiflerinin önünü açıyor.

Google, Workspace’te şifre anahtarları için açık beta sürümünü kullanıma sundu. Haziran ayındaki hesaplar. Kuruluşların, kullanıcılarının normal şifreleri yerine bir şifre anahtarı kullanarak bir Google Workspace veya Google Cloud hesabında oturum açmalarına izin vermesine olanak tanır.

Passkey’ler, kullanıcı hesaplarına, web sitelerine veya uygulamalara bağlı dijital kimlik bilgileridir. Kullanıcılar, bir kullanıcı adı veya şifre girmeden ya da herhangi bir ek kimlik doğrulama faktörü sağlamadan kimlik doğrulaması yapabilir.

Microsoft’un Authenticator teknolojisi, kullanıcıların herhangi bir Azure Active Directory hesabında şifre olmadan oturum açmasına olanak tanır. Bir cihaza bağlı kullanıcı kimlik bilgilerini etkinleştirmek için anahtar tabanlı kimlik doğrulamayı kullanır. Cihaz bir PIN veya biyometrik kullanır. İş için Windows Merhaba, benzer bir teknoloji kullanır.

Kusursuz Olmasa da Daha İyi

Parolasız kimlik doğrulama, kötü amaçlı yazılımlara, tarayıcıdaki adama ve diğer saldırılara karşı bağışık değildir. Bilgisayar korsanları, örneğin geçici çözümler kullanarak tek kullanımlık şifre kodlarını (OTP’ler) ele geçirmek için özel olarak tasarlanmış kötü amaçlı yazılımlar yükleyebilir.

“Şifresiz kimlik doğrulama sağlam bir kimlik doğrulama çözümü sunsa da, saldırılara karşı tamamen dayanıklı değildir. Riskler genellikle biyometri veya donanım belirteçleri gibi kullanılan yönteme bağlıdır,” dedi Bolutiwi.

Bu, çalınan kimlik bilgilerinin tuzaklarını etkili bir şekilde ortadan kaldırır. Yine de, donanım cihazlarının, jetonların çalınması veya biyometrik verilerin sahtekarlığı gibi kendi risklerinden de uzak olmadığını ekledi.

Böyle olsa bile, şifresiz kimlik doğrulama, kötü niyetli kişiler için önemli bir engel oluşturur. Siber güvenlik uzmanlarına göre, sistemlere girmeyi geleneksel şifrelere göre daha zor hale getiriyor ve çoğu siber saldırıya daha az eğilimli.

Penceresiz Giriş Güven verici

Gerçek şifresiz kimlik doğrulama yöntemlerinde, şifreleri girmek için giriş alanı yoktur. Bunun yerine, kullanıcıların kimliklerini doğrulamak için biyometri veya ikincil cihazlar gibi başka bir kimlik doğrulama biçimi gerektirir.

Bu çözüm, doğrulamaya izin vermek için bir sertifika iletir ve böylece kimlik avı saldırılarını ve çalınan kimlik bilgilerini ortadan kaldırarak güvenliği artırır.{ 2}

Diğer alternatif kimlik doğrulama yöntemleri zamanla daha popüler hale gelebilir. Bunlar arasında e-posta bağlantıları, e-posta veya SMS yoluyla gönderilen tek kullanımlık şifreler, yüz tanıma ve parmak izi taraması yer alıyor.

“Ancak şifresiz çözümler, şifre kavramını tamamen ortadan kaldırarak, sorumluluğu başka bir yerden değiştirerek dönüştürücü bir yaklaşım sunuyor. Bolutiwi, karmaşık kimlik bilgilerini yöneterek karmaşık kimlik bilgilerini daha sezgisel ve kusursuz kimlik doğrulama yöntemlerine dönüştüren kullanıcılar, böylece daha güvenli bir paradigma sunuyor,” diye önerdi Bolutiwi.

Soru-Cevap Parola Olmamanın Artılarını ve Eksilerini Keşfetme

TechNewsWorld, Mesh Bolutiwi’den konuyu tartışmasını istedi Şifresiz bir geleceğe geçiş konusunda en acil görüşleri.

TechNewsWorld: Şifre değiştirme stratejilerinin sunduğu genel güvenlik iyileştirmesi hakkındaki görüşünüz nedir?

Dr.Mesh Bolutiwi, CyberCX<br /> Direktör, Siber Güvenlik</p>
</p></div>
<p><p><strong>Mesh Bolutiwi:</strong> Parolasız, hâlâ geleneksel parolalara göre güvenlik açısından bir gelişmeyi temsil ediyor.</p>
<p>Örneğin; Hiçbir kimlik doğrulama sisteminin saldırılara karşı tamamen bağışık olmadığını bilmek önemlidir.</p>
<p>Şifresiz yöntemler daha yaygın hale geldikçe, potansiyel zayıf noktaları hedef alan veya biyometrik verileri çalmaya çalışan yeni saldırı tekniklerinin ortaya çıkması yalnızca an meselesidir. </p>
<p>Ayrıca, şifresiz kimlik doğrulama için kişisel cihazların kullanılmasına yönelik artan eğilim, bir bireyin mobil cihazının tehlikeye atılmasının kurumsal kontrolün kapsamı dışında kalması ve bu riskin azaltılmasını zorlaştırması nedeniyle riski artırmaktadır.</p>
<h4>Kullanıcıların bu ayarı belirlemesi için kampanya yapılması gerekir mi? Daha sıkı şifreler kullanmak sorunu çözmeye ve şifresiz giriş yapma ihtiyacını azaltmaya yardımcı olur mu?</h4>
<p><strong>Bolutiwi:</strong> Basitçe hayır. Karmaşık şifrelerin benimsenmesini teşvik etmek gelişmiş güvenlik sunsa da kusursuz bir çözüm değildir. Karmaşık şifre kullanımını destekleme çabalarına rağmen insan hatası, şifre yorgunluğu, kimlik avı riskleri ve yanlış kullanım gibi zorluklar devam ediyor.</p>
<h4>İş dışı bilgisayar kullanıcıları için bu farklı bir süreç olabilir mi? Öyleyse neden?</h4>
<p><strong>Bolutiwi:</strong> Temel teknoloji aynı kalacak ancak uygulama farklı olabilir. Ticari olmayan kullanıcılar, büyük ölçekli kurumsal uygulamalarla entegrasyon gerektirmeden daha basit ihtiyaçlara sahip olabilir.</p>
<p>Benimseme oranı, katı güvenlik uyumluluğu yerine kullanım kolaylığı gibi farklı faktörlerden de etkilenebilir. İkincisi, tüketicilerden ziyade işletmeler için çok daha fazla endişe verici olacaktır.</p>
<h4>Giriş yapma yöntemlerini değiştirmenin, yazılımdaki güvenlik açıklarının üstesinden gelmede ne kadar etkisi olacaktır?</h4>
<p><strong>Bolutiwi:{6 } Yalnızca kullanıcı eğitimini ve katı şifre politikalarını iyileştirmek, şifre tabanlı kimlik doğrulamayla ilişkili güvenlik açıklarını azaltmaz.</p>
<p>Zorlu niteliklerine rağmen, karmaşık şifreler platformlar arasında yeniden kullanılabilir, unutulabilir veya güvenli olmayan bir şekilde yazılabilir ve saldırılara açık kalabilir. çeşitli saldırılar. Bunlar, kimlik bilgisi doldurma, kimlik avı ve kaba kuvvet saldırı yöntemlerini içerebilir.</p>
<h4>Şifresiz bir bilgi işlem dünyası gerçekte nasıl çalışır?</h4>
<p><strong>Bolutiwi:</strong> Şifresiz bir dünyada, kullanıcılar parmak izleri, yüz tanıma, retina taramaları veya ses modeli tanıma gibi biyometri yöntemlerini kullanarak kimlik doğrulaması yapabilirler.</p>
<p>Ayrıca fiziksel güvenlik anahtarları veya programlanabilir tuşlar, akıllı telefon tabanlı kimlik doğrulayıcılar ve hatta davranış kalıpları gibi donanım belirteçlerini de kullanabilirler . Sahip oldukları veya oldukları bir şeyi kullanarak, herhangi bir ezberlenmiş sır girmeden tanımlanıp doğrulanacaklar.</p>
<p>Bu fiziksel cihazlar, şifreleme anahtarları oluşturup saklayarak yalnızca doğru jetona sahip yetkili kişinin erişim elde edebilmesini sağlar. Bunlar, dijital sertifikalarla aynı konsepti kullanır.</p>
<h4>Bize bu şifresiz sürecin perde arkasında nasıl çalıştığını anlatın.</h4>
<p><strong>Bolutiwi:</strong> Çevrimiçi bir kaynağa giriş yapmaya çalışan kullanıcılar, parmak izlerini mobil veya biyometrik cihazları aracılığıyla taramaları istenebilir. Perde arkasında, çevrimiçi kaynağa kaydolurken kullanıcının genel anahtarı paylaşılır.</p>
<p>Ancak, kullanıcının cihazında saklanan özel anahtara erişim, kullanıcının biyometrikle ilgili bir işlem gerçekleştirmesini gerektirir. özel anahtarın kilidini açmak için yapılan eylem. Özel anahtar daha sonra genel anahtarla eşleştirilir ve anahtarların eşleştirilmesi durumunda erişim verilir.</p>
<h4>İş ağlarında şifresiz girişi uygulamak için ne olması gerekir?</h4>
<p><strong>Bolutiwi: </strong> Şifresiz kimlik doğrulamasına geçiş yapmayı düşünen kuruluşların çok sayıda hususu dikkate alması gerekir. Altyapı iyileştirmeleri çok önemli. Mevcut sistemler, şifresiz sistemlere uyum sağlamak için yükseltmeler veya değiştirmeler gerektirecektir.</p>
<p>Entegrasyon, bu aşamada çok önemlidir; şifresiz çözümler ile mevcut sistem ve uygulamalar arasında kusursuz uyumluluğun yanı sıra sıkı testlerle birlikte sağlanır. Ayrıca kuruluşların, şifresiz kimlik doğrulama standartlarıyla uyumsuz olabilecek eski sistemleri destekleme ve bu sistemlerle entegrasyonla ilgili zorlukları da değerlendirmesi gerekir.</p>
<p>Kuruluşlar ayrıca mevcut teknoloji ortamlarını olası şifresiz sistemlerle uyumluluk açısından değerlendirmeli ve ilgili maliyetleri de hesaba katmalıdır. yeni kurulumlar, değişiklikler veya sistem yükseltmeleri ile bulutu benimseme düzeylerini ölçebilir.</p>
<h4>Donanım yerine oturduğunda insan unsuru nasıl bir rol oynayabilir?</h4>
<p><strong>Bolutiwi:{6 } İnsan unsuru göz ardı edilemez. Yeni kimlik doğrulama araçlarının hem önemini hem de işleyişini ele alan kullanıcı eğitimi hayati öneme sahiptir.</p>
<p>Ayrıca kuruluşlar, özellikle şifresiz yöntemlerin anlayış eksikliği veya isteksizlik nedeniyle kişisel cihazlara dayandığı durumlarda potansiyel kullanıcı direncine karşı dikkatli olmalıdır. bu yeni yaklaşıma doğru ilerliyoruz.</p>
<h4>Birden fazla kimlik doğrulama faktörü, şifresiz bilgi işlem ortamına geçişte nasıl bir rol oynayabilir?</h4>
<p><strong>Bolutiwi:</strong> Çok faktörlü kimlik doğrulamayı (MFA) şifresiz sistemlerle birleştirmek güçlendirilmiş bir kimlik doğrulama süreci oluşturarak güvenlik düzeyini önemli ölçüde yükseltir.</p>
<p>Şifre girmeden bile, kullanıcının sahip olduğu telefon veya jeton gibi bir şeyi biyometrik özellik gibi doğal bir öznitelikle birleştirmek, bilgisayar korsanları için zorlu zorluklar yaratır. her ikisini de çoğaltmaya çalışıyoruz.</p>
<p>MFA’yı şifresiz tekniklerle entegre etmek, tek bir güvenlik açığıyla ilişkili riskleri azaltır.Bu nedenle, birden fazla kimlik doğrulama katmanının kullanılması, başarılı güvenlik ihlallerinin olasılığını büyük ölçüde azaltır.</p>
<p>Bu çok yönlü strateji, sıfır güven güvenlik modeliyle örtüşür ve tek başına şifrelere güvenmek yerine çok sayıda faktöre dayalı sürekli erişim değerlendirmesini vurgular. .</p>
<h4>Şifresiz bir sistemi benimsemenin önündeki başlıca engeller nelerdir?</h4>
<p><strong>Bolutiwi:</strong> Eski sistemlerle uyumluluk, kullanıcının değişime karşı direnci ve mali kısıtlamalar, geçişin önündeki başlıca engellerdir şifresiz kimlik doğrulamasına geçiş.</p>
<p>Ayrıca, donanımla ilgili bu geçişin parasal boyutu da kuruluşun bütçesini zorlayabilir. Ayrıca, kullanıcıların kişisel cihazlarını kimlik doğrulama için kullanırken karşılaşabilecekleri potansiyel bilgisizlik veya tereddütlerin ele alınması, benimsemenin önünde bir engel olabilir.</p>
<p>.</p>
				</div>
			</div>
			<aside class=