İçeriğe atla
0 XP 0
0/4

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

8 dk · 55 XP · 4 etkinlik

Çok adımlı doğrulama (MFA)

Çok faktörlü kimlik doğrulama (MFA), en az iki farklı türden kanıt ister. Bildiğin şey parola ya da PIN'dir. Sahip olduğun şey telefonundaki uygulama ya da donanım anahtarıdır. Olduğun şey parmak izi gibi biyometridir. Adım sayısı değil tür sayısı önemlidir; parolanın ardından güvenlik sorusu sormak iki adımdır ama iki faktör değildir, ikisi de bildiğin şey türündedir. MFA, önceki derste gördüğün kimlik bilgisi doldurma gibi saldırılarda çalınan parolayı tek başına değersiz kılar; ikinci kanıt olmadan giriş tamamlanmaz.

Her MFA türü aynı güçte değildir. En zayıf halka SMS koddur; saldırgan SIM değiştirme ile numarayı kendi kartına taşır ya da kodu yolda okur. Sayı eşleştirmesiz anlık bildirim bir üst basamaktır ama bildirim bombardımanına açıktır. Uygulama kodu (TOTP) ve sayı eşleştirmeli bildirim daha güçlüdür, yine de oltalamaya açık kalır. En üstte FIDO2/WebAuthn durur; donanım anahtarı imzayı yalnız gerçek sitenin adına üretir, sahte siteye giden imza işe yaramaz.