האימות מוגדר
אימות הוא התהליך שחברות משתמשות בו כדי לאשר שרק האנשים, השירותים והאפליקציות המתאימים עם ההרשאות המתאימות יכולים לקבל גישה למשאבים ארגוניים. האימות הוא חלק חשוב בתחום של אבטחת סייבר כי גורמים עוינים יעדיפו תמיד לקבל גישה לא מורשית למערכות. הגורמים העוינים עושים זאת בגניבת שם המשתמש והסיסמאות של משתמשים שיש להם גישה למערכות. תהליך האימות כולל שלושה שלבים עיקריים:
- זיהוי: משתמשים קובעים מי הם באמצעות שם משתמש בדרך כלל.
- אימות: בדרך כלל, משתמשים מוכיחים שהם מי שהם באמצעות הזנת סיסמה (דבר שרק המשתמש אמור לדעת). אבל כדי לחזק את האבטחה, ארגונים רבים גם דורשים מהם להוכיח את זהותם באמצעות משהו חיצוני שלהם (טלפון או מכשיר אסימון) או משהו פיזי שלהם (טביעת אצבע או סריקת פנים).
- אישור: המערכת מוודאת שלמשתמשים יש הרשאה למערכת שהם מנסים לגשת אליה.
עקוב אחר 'האבטחה של Microsoft'