偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

將強制實施多重身份驗證!AWS 2024年最新舉措公布

安全
雖然全面啟用 MFA 要求的計劃將在2024年啟動,但AWS方面強烈建議廣大客戶從現(xiàn)在開始,就為環(huán)境中的所有用戶類型啟用 MFA。

近日,亞馬遜網(wǎng)絡服務公司(AWS)表示,到2024年年中起,將要求所有特權賬戶使用多因素身份驗證(MFA),以提高默認安全性并降低賬戶被劫持的風險。

首席安全官Steve Schmidt表示,任何以 AWS 組織管理賬戶根用戶登錄 AWS 管理控制臺的客戶屆時都必須使用 MFA 才能繼續(xù)。

同時,他還補充到,必須啟用 MFA 的客戶將通過多種渠道獲知即將發(fā)生的變更,包括登錄控制臺時的提示。他們將在2024年把這一計劃擴展到更多場景,如獨立賬戶(AWS 組織中的組織外賬戶)。這個新功能將使MFA大規(guī)模采用和管理變得更加便捷。

此舉是繼 AWS 此前努力提高 MFA 使用率之后的又一舉措。該公司早在2021年秋季就開始向美國的賬戶所有者提供免費的安全密鑰,一年后,企業(yè)可以在AWS中為每個賬戶根用戶或每個IAM用戶注冊最多8個MFA設備。

Schmidt表示,他們建議每個人都采用MFA,同時他們還鼓勵客戶考慮選擇防網(wǎng)絡釣魚的 MFA 形式,如安全密鑰。

雖然全面啟用 MFA 要求的計劃安排是在2024年,但AWS方面強烈建議廣大客戶從現(xiàn)在開始,就為環(huán)境中的所有用戶類型啟用 MFA。

網(wǎng)絡釣魚攻擊可能給員工帶來一定的安全風險,而MFA就是降低風險的關鍵一步。IBM X-Force 上個月的一項研究顯示,在 2022 年 6 月至 2023 年 6 月期間,云入侵的首要初始訪問載體是威脅行為者使用有效憑證。

而在安全廠商調查的真實云事件中,近36%的事件都發(fā)生了這種情況,這些憑證要么是在攻擊過程中被發(fā)現(xiàn)的,要么是在攻擊賬戶之前被盜取的。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2024-11-07 15:22:26

2022-06-04 15:14:54

網(wǎng)絡安全身份驗證數(shù)據(jù)

2025-08-04 01:45:00

2010-09-06 11:24:47

CHAP驗證PPP身份驗證

2024-08-20 12:34:30

2012-04-10 09:36:58

2012-06-26 09:53:04

戴爾

2013-07-21 18:32:13

iOS開發(fā)ASIHTTPRequ

2011-02-21 10:54:45

2025-04-25 07:00:00

身份驗證CISO無密碼

2010-07-17 00:57:52

Telnet身份驗證

2010-11-30 15:31:38

SharePoint Kerberos

2010-11-03 16:07:38

DB2身份驗證

2021-07-19 10:10:15

身份驗證漏洞Windows Hel

2011-06-09 09:08:17

WebSphere敏捷impact2011

2017-12-02 12:39:41

2012-10-23 16:12:35

2011-05-10 09:09:36

身份驗證HID Global

2015-01-28 10:00:49

點贊
收藏

51CTO技術棧公眾號