Zero Trust-system kan verifiera etablerade användare med hjälp av inloggningsuppgifter och andra autentiseringsmetoder. Men vid introduktionen uppstår ett glapp: En nyanställd kanske ännu inte har en betrodd enhet eller en registrerad autentiseringsmetod, samtidigt som organisationen behöver avgöra vem som ska få åtkomst.
Glappet spelar roll eftersom en svag första identitetskontroll inte kan rättas till med starkare kontroller som införs senare. Under introduktionen kan servicedeskpersonal aktivera konton, utfärda de första inloggningsuppgifterna, registrera multifaktorautentisering (MFA), lägga till passnycklar eller säkerhetsnycklar och konfigurera företagsenheter. Om en bedragare klarar den första kontrollen kan de vanliga stegen ge fel person ett konto som skyddas av MFA och är kopplat till en betrodd enhet.
FBI har varnat för att nordkoreanska IT-arbetare använder stulna eller falska identiteter för att få distansjobb och åtkomst till företagsnätverk. Enligt källan rekommenderar FBI att distansarbetares identiteter verifieras vid rekryteringen och under hela anställningen. Artikeln beskriver metoder som falska identitetshandlingar, proxyinfrastruktur och medhjälpare i USA.
Enligt Data Breach Investigation Report från Verizon förekom stulna inloggningsuppgifter i 44,7% av intrången. Artikeln skiljer identitetskontroll—att fastställa om någon är den person organisationen avser att anställa—från autentisering, som kontrollerar att någon kan använda en inloggningsuppgift som redan är kopplad till ett konto.
Specops Secure Onboarding presenteras som ett sätt att hantera detta. För nyanställda kombinerar tjänsten skanning och validering av en statligt utfärdad identitetshandling med biometrisk livhetsdetektering innan inloggningsuppgifter, MFA-metoder, enheter eller åtkomst till appar utfärdas. Den kräver också betrodda autentiseringsmetoder vid identitetskontroller i senare ärenden hos servicedesk.
Kommentarer
0Inga kommentarer ännu. Skriv den första.