Posts mit dem Label Secure Shell werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Secure Shell werden angezeigt. Alle Posts anzeigen

Sicherheit der interaktiven Benutzerauthentifizierungsmethoden

Sicherheit interaktiver Benutzerauthentifizierungsmethoden


Viele Unternehmen sind jedoch bestärkt, die Sicherheit der interaktiven Benutzerauthentifizierungsmethoden zu erhöhen. Dazu gehören die Durchsetzung einer angemessenen Minimal-Stärke von Passwörtern, die Erzwingung von regelmäßigen Kennwortänderungen  und  die Umsetzung der Zwei-Faktor- Authentifizierung.

Diese Methoden wurden entwickelt, um Hacking-Versuche ins Leere laufen zu lassen, die versuchen, interaktive Konten durch Brute-Force-Attacken, verlorene oder gestohlene Passwörter, oder gefälschte Anmeldeinformationen zu kompromittieren. Diese Ansätze werden unter Anderem in Compliance-Anforderungen wie PCI , HIPAA, FISMA , SOX und weiteren festgeschrieben.
Entsprechende Fachgremien sind dabei ihr Vokabular und ihre Herangehensweisen  zu ändern, vor allem um der wachsenden Bedeutung anderer Methoden der Authentifizierung jenseits der auf Benutzernamen und Passwörter basierenden Verfahren Rechnung zu tragen - wie Zertifikate und Schlüssel . Dies bedeutet wiederum, dass Auditoren benötigt werden, um Fälle herauszufiltern, in denen der Zugriff nicht über Secure Shell derzeit nicht erforderlich ist.

Dies ist eine natürliche Entwicklung bei Compliance-Anforderungen,  zu einem Zeitpunkt , an dem der Markt zu erkennen beginnt, dass starke Standards erforderlich  sind ,  um die Sicherheit und Integrität von unternehmenskritischen Geschäftsinformationen zu gewährleisten.

Key Management

SSH Key Management 


Secure Shell Key-Management basierend auf Best Practices schafft starke Authentisierungsverfahren, wie zum Beispiel: • Übersicht und Kontrolle über den Ort, an dem ein Schlüssel verwendet wird und die Berechtigungen, die mit Hilfe des Schlüssels erlangt werden können • Etablierung und kontinuierliche Überwachung einer Vertrauensbeziehung und Entdeckung des Versuchs unbefugter Schlüssel-Ausstellungen und –Rücknahmen. • Einschränkung von root-Zugriffen auf Server um sicherzustellen, dass nur eine bestimmte Person( „Schlüssel-Verantwortlicher“) Schlüssel erzeugen und den Zugriff widerrufen kann • Automatisierte Schlüsselerstellung , Rotation, und Entfernung • Durchgehender Einsatz einer konsistenten SSH-Umgebung hinsichtlich eingesetzter SSH-Software und –Version, sowie Art und Länge des verwendeten Schlüssels