인증 정의
인증은 회사가 적합한 권한을 가진 적합한 개인, 서비스 및 앱만 조직의 리소스에 액세스할 수 있도록 확인하기 위해 사용하는 프로세스입니다. 인증은 사이버 보안에서 중요한 부분입니다. 악의적인 행위자의 최우선 사항은 시스템에 대한 무단 액세스 권한을 얻는 것이기 때문입니다. 악의적인 행위자는 액세스 권한을 얻기 위해 액세스 권한을 가진 사용자의 사용자 이름과 암호를 훔칩니다. 인증 프로세스에는 다음과 같은 3가지 주요 단계가 포함됩니다.
- 식별: 사용자는 일반적으로 사용자 이름을 통해 자신의 신원을 밝힙니다.
- 인증: 사용자는 일반적으로 암호(사용자만 알고 있어야 하는 것)를 입력하여 신원을 입증하지만, 많은 조직에서는 보안 강화를 위해 휴대폰이나 토큰 디바이스 같은 것으로 신원 입증을 요구하거나 지문이나 얼굴 스캔을 통한 신원 입증을 요구합니다.
- 권한 부여: 시스템은 사용자가 액세스하려는 시스템에 대한 사용 권한을 가지고 있는지 확인합니다.
Microsoft Security 팔로우