<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>全方位防護 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%E5%85%A8%E6%96%B9%E4%BD%8D%E9%98%B2%E8%AD%B7/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Mon, 13 Mar 2023 11:07:52 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>全方位防護 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>多重因素驗證非無敵　全方位防護才是資安王道</title>
		<link>https://www.technice.com.tw/uncategorized/41874/</link>
					<comments>https://www.technice.com.tw/uncategorized/41874/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Mon, 13 Mar 2023 11:07:51 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[全方位防護]]></category>
		<category><![CDATA[多重因素驗證（MFA）]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=41874</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/179750246_fb-link_normal_none.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="179750246 fb link normal none" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/179750246_fb-link_normal_none.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/179750246_fb-link_normal_none-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/179750246_fb-link_normal_none-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/179750246_fb-link_normal_none-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="多重因素驗證非無敵　全方位防護才是資安王道 4"></p>
<p>編譯／鄭智懷 近年來，多重因素驗證（MFA）技術被各界廣泛用於資安防護，視其為阻擋惡意第三方攻擊的必備工具。然 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>近年來，多重因素驗證（MFA）技術被各界廣泛用於資安防護，視其為阻擋惡意第三方攻擊的必備工具。然而，專家指出，該技術仍有重大侷限性，並非毫無破綻。即使用戶配備完整的多重因素驗證工具，只要攻擊方改變手法，仍然存在重大資安威脅。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>從設計目的而言，多重因素驗證旨在預防攻擊者利用洩密資料登入某方系統或設備。因此，就算惡意行為者獲得某用戶的帳密，也無法輕易利用之。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":41875,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/179750246_fb-link_normal_none-1024x535.jpg" alt="" class="wp-image-41875"/><figcaption class="wp-element-caption">近年來，多重因素驗證（MFA）技術被各界廣泛用於資安防護，視其為阻擋惡意第三方攻擊的必備工具。然而，專家指出，該技術仍有重大侷限性，並非毫無破綻。示意圖:RF123</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>然而，在Active Directory之中，其運用的NTLM 和 Kerberos身分認證並不被多重因素驗證支援與保護。這代表攻擊者只要使用PsExec、Remote PowerShell等微軟（Microsoft）最初設計來執行故障排除與維護的命令行（command line），例如PsExec、Remote PowerShell等，就可以繞過多重因素驗證的保護，發起一連串的惡意活動。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>專家進一步提到，就算將儲存資料轉至雲端，九成以上的組織仍使用Active Directory、軟體即服務（Saas）、雲端工作負載（cloud workload）保護混合架構。在缺乏多重因素驗證的防護下，無論是公司內部運作的軟體，或是軟體即服務程式，都有可能因為外流的資料而成為第三方入侵的破口。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>專家警告，特別是當前流行在公司內部與雲端資源設立共同密碼的作法，更是加劇相關威脅。假使安全憑證外流，駭客可以使用一套帳號與密碼登入不同伺服器與使用軟體即服務程式，輕易控制任一系統與設備，造成受害者嚴重的資安傷害，以及財物損失等。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://thehackernews.com/2023/03/when-partial-protection-is-zero.html">The Hacker News</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/41874/">多重因素驗證非無敵　全方位防護才是資安王道</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/41874/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
