mfa
Всё по теме «mfa» на форуме Codeby.net. Обсуждений: 10. Разборы, инструменты и практика по информационной безопасности.
-
Ю
Статья Типовые ошибки при внедрении многофакторной аутентификации
Многофакторная аутентификация перестала быть опцией и превратилась в обязательное требование для защиты ключевых активов. Корректное внедрение MFA гораздо сложнее, чем простая активация в панели управления. Непроработанные сценарии, неверный выбор факторов и отсутствие интеграции с...- Юлия1
- Тема
- byod fido2 iam mfa oauth2 pam passkeys scim sim-swap webauthn аудит_безопасности фишинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
С
Статья Цена бездействия: Почему 593 миллионов слитых паролей — это не просто статистика, а звук выстрела для бизнеса
Прежде чем разбирать конкретно эти два инцидента, стоит закрыть один важный пробел в общей картине. Огромная часть современных «суперутечек» (включая нашумевшую базу на 16 млрд записей) формируется не через классический взлом серверов, а через инфостилеры — вредоносные программы, которые тихо...- СергейЧе
- Тема
- ciso credential stuffing exploit.in linkedin mfa ueba zero trust иб-инциденты информационная безопасность инфостилеры комбо-листы утечки данных утечки паролей фишинг
- Ответы: 0
- Раздел: Threat Intel
-
Статья Защита удалённого доступа к промышленным объектам: VPN, jump host и сегментация
Удалённый доступ к промышленным объектам почти никогда не задумывают как архитектурный проект. Он появляется из практики: нужно срочно подключиться, помочь смене, посмотреть тренды, поправить конфигурацию, “просто на пять минут”. Сначала это разовая история, затем привычка, затем регламент «на...- Luxkerr
- Тема
- bastion host jump host mfa totp vpn аппаратный vpn асу тп кибербезопасность промышленная безопасность удаленный доступ
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Zero Trust в гибридной среде: от концепции к работающей архитектуре
Концепция сетевого периметра родилась, когда все рабочие места и данные находились внутри физического офиса. Гибридная работа, облачные сервисы и мобильные устройства разрушили эту модель. Представьте, что ваша сеть — это не крепость с толстыми стенами, а многоквартирный дом в современном...- Luxkerr
- Тема
- mfa zero trust ztna внедрение zero trust гибридная среда информационная безопасность кибербезопасность микросегментация
- Ответы: 1
- Раздел: Codeby Academy: курсы и сертификации
-
News Выводы исследователей: облачные среды чаще пытаются атаковать через учётные записи
Yandex B2B Tech зафиксировала свыше 25 000 атак на облачные и гибридные инфраструктуры. По данным отчёта специалистов, в 54% случаев злоумышленники используют легитимные учётные данные — подбор или подстановку украденных логинов и паролей, а не сложные эксплойты. Лидером по числу атак стали...- Luxkerr
- Тема
- h1 2025 mfa yandex b2b tech выкуп кибератаки облачные инфраструктуры учетные данные шифрование
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Информационная безопасность для малого бизнеса: Доступные решения для защиты активов
В цифровом мире киберугрозы эволюционируют стремительнее, чем защитные технологии. Малые и средние компании нередко остаются в уязвимом положении: ограничения по бюджету и нехватка специалистов создают благоприятные условия для злоумышленников. Последствия могут быть катастрофическими — от...- Luxkerr
- Тема
- mfa бюджетные решения информационная безопасность кибербезопасность малый бизнес резервное копирование шифрование
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
News Злоумышленники активно используют VPS для скрытых атак на SaaS-сервисы
Компания Darktrace, ведущий поставщик решений в области кибербезопасности, представила результаты исследования, посвящённого «скоординированным компрометациям учётных записей SaaS-сервисов в нескольких клиентских средах». Специалисты выяснили, что злоумышленники всё чаще развёртывают...- Luxkerr
- Тема
- darktrace исследование host universal hyonix злоупотребление mfa saas безопасность vps атаки защита от угроз фишинг
- Ответы: 0
- Раздел: Threat Intel
-
News Растущая угроза в эпоху cookie
Есть ли смысл в MFA, если её легко обойти Тревор Хиллигосс, занимающий должность вице-президента SpyCloud Labs, отметил растущую угрозу, связанную с уязвимостью cookie-файлов. Он предупреждает, что небрежное обращение с cookie может позволить злоумышленникам взломать аккаунты в Google и других...- Luxkerr
- Тема
- mfa новости иб
- Ответы: 0
- Раздел: Мои статьи
-
Неверный период обновления для ключа TOTP/MFA в Домино 12
Здравствуйте. Столкнулись с неверным числом в ссылке для периода обновления ключа TOTP/MFA для Домино 12 otpauth://totp/...ни нада эта вам...&algorithm=SHA1&digits=6&period=0 вот глюк period=0 Умные ребята сказали нам: Судя по всему проблема в значении period == 0, из-за этого значения в TOTP...- shodaner
- Тема
- domino mfa period totp
- Ответы: 6
- Раздел: Lotus - Администрирование
-
Статья Эффективная защита Fortigate: уроки уязвимости CVE-2018-13379 и будущие угрозы
Всем доброго дня. В этой статье я расскажу и покажу все известные мне способы защитить ваш Fortigate от уязвимости CVE-2018-13379 (кроме очевидного обновления до последней версии). Подтолкнуло написать именно сейчас (уязвимость 3-x летней давности) два события - увлекательный рассказ на...- Polyglot
- Тема
- fortigate mfa vpn защита информационная безопасность кибербезопасность сетевая безопасность уязвимости
- Ответы: 4
- Раздел: Мои статьи