MFA安全第二篇:如何防止MFA绕过
bugcrowd.com | 博客 | #phishing | #red-team | #authentication | #mfa | #aitm | #fido2 | #conditional-access
摘要
MFA安全系列第二篇:分析中间人(AiTM)攻击因MFA普及、远程办公弱化条件访问策略及Evilginx、Modlishka等开源工具泛滥而增多,并提出防护建议——采用FIDO2等抗钓鱼认证、强化条件访问策略(CAP)、弃用SMS验证。
- 发布时间
- 收录时间
Skip to content