Defensiv cybersäkerhetsguide
Phishing-resistent MFA
Varför vissa autentiseringsmetoder bättre står emot nätfiske.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Varför vissa autentiseringsmetoder bättre står emot nätfiske.
Viktiga principer
Phishing-resistenta metoder binder autentiseringen starkare till den legitima tjänsten.
Det minskar risken att en användare lämnar över en engångskod till en falsk sida.
Teknikvalet behöver passa organisationens system och användare.
Hur delarna hänger ihop
Minsta behörighet minskar konsekvensen när ett konto missbrukas.
Vad som bör följas upp
MFA, livscykelhantering och åtkomstgranskning kompletterar varandra.
Styrning och livscykel
Administrativa identiteter kräver särskilt stark kontroll.