A Autenticação multifatorial (MFA) utiliza vários meios de autenticar a identidade de um usuário antes de fornecer acesso a um sistema ou serviço. Isso torna os ataques de controle de conta mais difíceis porque um invasor precisa obter acesso a todos os fatores de autenticação necessários para acessar a conta de um usuário.
A segurança de senhas é um grande desafio para muitas organizações. Funcionários e clientes geralmente usam senhas fracas e reutilizadas que podem ser adivinhadas, e até mesmo senhas fortes podem ser comprometidas por malware ou ataques de phishing. Com acesso à senha de um usuário, um invasor tem acesso legítimo a todas as contas de um usuário que usam as mesmas credenciais.
A Autenticação multifatorial protege contra esses tipos de ataques usando vários meios diferentes de autenticação da identidade do usuário. Mesmo que a senha do usuário seja comprometida, o invasor também precisará de acesso a outros fatores de autenticação.
Como o próprio nome sugere, a Autenticação multifatorial requer múltiplos fatores de autenticação para obter acesso à conta de um usuário. Existem muitos tipos diferentes de MFA, usando uma variedade de fatores de autenticação. Um fator de autenticação é um meio de provar a identidade de um usuário para um sistema. A maioria dos fatores de autenticação se enquadra em uma das três categorias:
Um sistema de AMF deve utilizar uma combinação de duas destas três categorias. Por exemplo, a opção mais comum é uma combinação de algo que você conhece (uma senha) e algo que você possui (um dispositivo que gera/recebe um código único).
A AMF pode ser implementada com uma ampla gama de fatores. Alguns exemplos comuns incluem:
Diferentes fatores de autenticação fornecem diferentes níveis de segurança e conveniência. Por exemplo, senhas e OTP baseados em SMS são comumente considerados fatores inseguros para MFA, mas ainda são de uso comum. MFA sem senha refere-se ao uso de um fator baseado em posse e herança para MFA, eliminando fatores inseguros baseados em conhecimento, como a senha.
Autenticação de dois fatores (2FA) é um tipo particular de Autenticação multifatorial. O 2FA usa exatamente dois fatores de autenticação, enquanto o MFA usa dois ou mais. Para sistemas altamente sensíveis ou operações arriscadas, a MFA com três ou mais factores pode ser necessária para validar mais fortemente a identidade de um utilizador.
O suporte para Autenticação multifatorial é essencial para a segurança da conta, pois a autenticação de fator único corre o risco de que os fatores possam ser adivinhados, roubados ou comprometidos de outra forma. As soluções Check Point oferecem forte segurança de conta com MFA, incluindo:
Inscreva -separa uma demo gratuita de Harmony SASE and see how to deploy ZTNA in five minutes or less.