• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁 > 資訊 > 國際 >
     首頁 > 資訊 > 國際 >

    Auth0發(fā)布《安全身份狀況報(bào)告》,彰顯數(shù)字身份面臨的最普遍威脅

    2021-06-17 10:21:41   作者:   來源:CTI論壇   評(píng)論:0  點(diǎn)擊:


      首份報(bào)告揭示了具有潛在危害的趨勢(shì)并為安全專業(yè)人士提供了緩解策略
      現(xiàn)代身份識(shí)別平臺(tái)Auth0今天發(fā)布了首份安全報(bào)告:《安全身份狀況》(The State of Secure Identity)。這份詳盡的報(bào)告著重介紹了負(fù)責(zé)管理數(shù)字身份的安全專業(yè)人士的重大關(guān)切領(lǐng)域,包括呈指數(shù)級(jí)增長的撞庫攻擊(利用竊取來的憑證自動(dòng)嘗試破解大量的用戶帳戶)、欺詐性注冊(cè)以及廣泛使用被破解的憑證。
      近期的頭條新聞和備受矚目的網(wǎng)絡(luò)攻擊事件足以使現(xiàn)今的安全專業(yè)人士對(duì)各種嚴(yán)重威脅感到擔(dān)憂。網(wǎng)絡(luò)犯罪活動(dòng)的首要目標(biāo)是訪問關(guān)鍵資源、系統(tǒng)和個(gè)人數(shù)據(jù),然而,能夠?qū)⒐麸L(fēng)險(xiǎn)降至最低的系統(tǒng)(如身份管理系統(tǒng))通常卻沒有得到應(yīng)有的優(yōu)先考慮。在管理數(shù)字身份方面,缺乏預(yù)算、資源或關(guān)注,為威脅者提供了利用這些缺口秘密實(shí)施攻擊的絕佳機(jī)會(huì)。
      在過去一年里,通過對(duì)Auth0的全球客戶進(jìn)行研究,我們發(fā)現(xiàn)了以下關(guān)鍵事實(shí)和數(shù)據(jù):
      2021年的前90天,在其平臺(tái)上試圖登錄的流量中,撞庫占16.5%,接近3月底時(shí)達(dá)到峰值,超過了40%,所有撞庫行為都被Auth0檢測到并阻止。
      旅游休閑和零售業(yè)是受撞庫攻擊影響最大的兩個(gè)行業(yè)。
      欺詐性注冊(cè)的數(shù)量因垂直行業(yè)而有所不同,但在所有嘗試注冊(cè)新帳戶的行為中,有大約15%是由機(jī)器人程序?qū)嵤┑摹?/div>
      2021年的前90天,Auth0平臺(tái)每天平均檢測到26,600多個(gè)被破解的密碼,最少時(shí)也有7,300個(gè)不到,2021年2月9日的數(shù)量最多,超過了182,000個(gè)。
      Auth0安全工程副總裁Duncan Godfrey表示:“由于整個(gè)行業(yè)在保護(hù)數(shù)據(jù)方面行動(dòng)不力,保護(hù)客戶身份變得更加困難。密碼被破解的普遍性和自動(dòng)攻擊工具的可用性使得簡單的密碼手段成為一種過時(shí)的保護(hù)措施。《安全身份狀況報(bào)告》旨在與業(yè)界分享我們獨(dú)特的身份安全見解和建議,以便任何組織的應(yīng)用程序構(gòu)建者和開發(fā)人員能夠采取必要步驟,改善其整體安全態(tài)勢(shì),并為最終用戶提供更安全的服務(wù)。”
      報(bào)告中詳細(xì)介紹的最普遍的威脅包括撞庫(Auth0觀察到的最常見威脅)、欺詐性注冊(cè)、多因素身份驗(yàn)證規(guī)避、使用已泄露的密碼,以及其他常見身份攻擊。完整版Auth0《安全身份狀況報(bào)告》(包括其他關(guān)鍵性發(fā)現(xiàn)和關(guān)于組織如何改善其身份安全狀況的建議)可以在此下載。Auth0還將于太平洋夏令時(shí)間6月24日(星期四)上午8: 00舉行在線見面會(huì),以具體研討上述見解。
      Auth0(最近被Okta收購)提供了一個(gè)現(xiàn)代化的身份平臺(tái),可幫助組織滿足用戶的安全、隱私和便利性需求。請(qǐng)?jiān)L問Auth0身份操作系統(tǒng)以了解更多信息。
      關(guān)于Auth0
      Auth0的現(xiàn)代身份識(shí)別方法讓組織能夠?yàn)槿魏斡脩籼峁┽槍?duì)任何應(yīng)用的安全訪問。Auth0平臺(tái)是一個(gè)高度可定制的身份識(shí)別操作系統(tǒng),集開發(fā)團(tuán)隊(duì)想要的簡易性和所需的靈活性于一體。Auth0每個(gè)月為數(shù)十億次的登錄交易保駕護(hù)航,提供安全性、隱私性和便利性,從而讓客戶能夠?qū)W⒂趧?chuàng)新。
    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

    專題

    CTI論壇會(huì)員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 乌拉特前旗| 海兴县| 三门峡市| 绥德县| 博乐市| 隆德县| 泰兴市| 罗定市| 冷水江市| 兰西县| 韩城市| 兴宁市| 方城县| 宜黄县| 东台市| 芮城县| 乌拉特中旗| 小金县| 兴海县| 乐陵市| 冕宁县| 沙坪坝区| 精河县| 天津市| 福安市| 昌宁县| 雷波县| 连城县| 静安区| 双柏县| 饶河县| 桑日县| 桂林市| 瑞安市| 易门县| 平塘县| 福鼎市| 维西| 兰考县| 加查县| 出国| http://444 http://444 http://444 http://444 http://444 http://444