پلیس فتا

مایکروسافت اجرای احراز هویت چندعاملی Azure را در ماه جولای آغاز می کند

براساس گزارش پايگاه خبري سروش امنيت از ماه جولای، مایکروسافت اجرای تدریجی احراز هویت چند عاملی (MFA) را برای همه کاربرانی که برای مدیریت منابع به Azure وارد می‌شوند، آغاز خواهد کرد. پس از تکمیل عرضه برای پورتال Azure، نیروی اجرایی MFA شاهد عرضه مشابهی برای CLI، PowerShell و Terraform خواهد بود.

ردموند می‌گوید مشتریان همچنین اطلاعات بیشتری را از طریق ایمیل و اعلان‌های رسمی قبل از اجرای وزارت امور خارجه دریافت خواهند کرد.

ناج شهید مدیر محصول Azure توضیح داد: “اصول سرویس، هویت های مدیریت شده، هویت های حجم کاری و حساب های مشابه مبتنی بر توکن که برای اتوماسیون استفاده می شوند، مستثنی هستند. مایکروسافت هنوز در حال جمع آوری اطلاعات مشتری برای سناریوهای خاصی مانند حساب های شکسته شیشه ای و سایر فرآیندهای بازیابی خاص است.” .

“دانشجویان، کاربران مهمان و سایر کاربران نهایی تنها در صورتی تحت تاثیر قرار خواهند گرفت که برای مدیریت منابع Azure به پورتال، CLI، PowerShell یا Terraform Azure وارد شوند. این خط‌مشی اجرایی شامل برنامه‌ها، وب‌سایت‌ها یا سرویس‌های میزبانی شده در Azure نمی‌شود. احراز هویت خط‌مشی برای آن‌ها همچنان توسط مالکان برنامه، وب‌سایت یا خدمات کنترل می‌شود.”

مایکروسافت همچنین از مدیران خواست تا قبل از عرضه با استفاده از جادوگر MFA برای Microsoft Entra، MFA را در مستاجران خود فعال کنند. آنها همچنین می‌توانند با استفاده از گزارش ثبت روش‌های احراز هویت و این اسکریپت PowerShell، نظارت کنند که چه کاربرانی برای MFA ثبت نام کرده‌اند تا گزارشی از وضعیت MFA در کل پایگاه کاربر دریافت کنند.

طبق یک مطالعه مایکروسافت که بر تجزیه و تحلیل عملکرد امنیتی روش‌های MFA در مجموعه داده‌های بزرگی از کاربران اکتیو دایرکتوری Azure که فعالیت مشکوکی را نشان می‌دهند، MFA با بیش از 99.99 درصد از تمام حساب‌های فعال MFA، تقویت بزرگی از محافظت برای حساب‌های کاربری در برابر حملات سایبری ارائه می‌کند. مقاومت در برابر تلاش های هک

همانطور که تحلیلگران این شرکت بیشتر دریافتند، MFA همچنین خطر سازش را تا 98.56٪ کاهش می دهد، حتی زمانی که مهاجمان سعی کردند با استفاده از اعتبارنامه های سرقت شده، حساب ها را نقض کنند.

این امر پس از آن صورت گرفت که ردموند در ماه نوامبر اعلام کرد که به زودی خط‌مشی‌های دسترسی مشروط را اجرا می‌کند که در هنگام ورود به پورتال‌های مدیریت مایکروسافت (مانند Entra، Microsoft 365، Exchange و Azure)، برای کاربران همه برنامه‌های ابری و ورود به سیستم با ریسک بالا (گزینه دوم فقط برای مشتریان Microsoft Entra ID Premium Plan 2 در دسترس است).

واینرت در آن زمان گفت: “هدف ما احراز هویت 100 درصدی چند عاملی است. با توجه به اینکه مطالعات رسمی نشان می دهد احراز هویت چند عاملی خطر تصاحب حساب را تا بیش از 99 درصد کاهش می دهد، هر کاربری که احراز هویت می کند باید با احراز هویت قوی مدرن این کار را انجام دهد.”

به عنوان بخشی از همین حرکت برای تقویت پذیرش MFA، GitHub متعلق به مایکروسافت همچنین از همه توسعه دهندگان فعال می خواهد که احراز هویت دو مرحله ای (2FA) را از ژانویه 2024 فعال کنند.

#احراز_هویت_چندعاملی

 
 
 




نويسنده :
سعيد باجلان
منبع :
پايگاه اطلا‌ع‌رساني پليس فتا
 
 

پویش #دو_درجه_کمتر
نمایش بیشتر

سعید باجلان

کارشناس ارشد نرم افزار وصاحب امتیاز پایگاه خبری سروش امنیت. مهارت ها: تسلط کامل به مباحث شبکه، سیسکو،هک و امنیت، مباحث مجازی سازی،بانک های اطلاعاتی فارنزیک

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا