0Pricing
Cyber Security Academy · Lezione

Fattori di autenticazione

Qualcosa che si conosce, si possiede o si è

Fattori di autenticazione è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Che cos'è l'autenticazione?

L'autenticazione consiste nel dimostrare di essere chi dichiarate di essere.

Una strong authentication combina fattori diversi, ciascuno dei quali rappresenta un tipo distinto di prova.

I tre tipi di fattori

I fattori di autenticazione rientrano in tre categorie:

  • Qualcosa che conoscete (una password o un PIN)
  • Qualcosa che possedete (un telefono o una chiave di sicurezza)
  • Qualcosa che siete (un'impronta digitale o il volto)

Fattori di conoscenza

I fattori di conoscenza sono segreti che ricordate: password, PIN e domande di sicurezza.

Sono economici e familiari, ma possono essere facilmente oggetto di phishing, indovinati o riutilizzati su più siti.

Fattori di possesso

I fattori di possesso sono oggetti che tenete fisicamente con voi:

  • Un telefono che riceve un codice o una notifica push
  • Una chiave di sicurezza hardware
  • Una smart card

Per usarlo, un attaccante deve rubare il dispositivo.

Fattori di inerenza

I fattori di inerenza sono biometrici: impronte digitali, volto, iride o voce.

Sono pratici e difficili da dimenticare, ma non possono essere modificati se vengono compromessi; perciò è preferibile usarli come uno dei diversi fattori.

Cosa rende un'autenticazione multi-fattore

La Multi-Factor Authentication (MFA) richiede fattori appartenenti a categorie diverse.

Una password più un PIN non costituiscono MFA, perché sono entrambi fattori di conoscenza. Una password più un codice ricevuto sul telefono, invece, sì.

Perché un solo fattore non basta

Le sole password sono l'anello più debole: vengono riutilizzate, sottratte tramite phishing e divulgate nelle violazioni dei dati.

L'aggiunta di un secondo fattore fa sì che una password rubata non sia più sufficiente per accedere.

Autenticazione a due fattori e multi-fattore

La Two-Factor Authentication (2FA) è una MFA con esattamente due fattori.

MFA è il termine più ampio e può richiederne due o più. Nella pratica, la maggior parte dei sistemi per utenti comuni usa la 2FA.

Secondi fattori comuni

Secondi fattori tipici, dal più debole al più forte:

  • Codici SMS (vulnerabili al SIM swapping)
  • Codici delle app di autenticazione (TOTP)
  • Approvazioni push
  • Chiavi di sicurezza hardware (le più forti)

Autenticazione adattiva

I sistemi moderni usano l'autenticazione adattiva (basata sul rischio): i fattori aggiuntivi vengono richiesti solo quando l'accesso sembra rischioso.

Tra i segnali ci sono un nuovo dispositivo, una posizione insolita o uno spostamento impossibile.

Posizione e comportamento

Alcuni sistemi considerano la posizione (un luogo in cui vi trovate) o il comportamento (il ritmo di digitazione) segnali aggiuntivi.

Di solito sono indicatori di rischio, non fattori autonomi, ma rafforzano la valutazione complessiva.

Verifica rapida

Quale di queste combinazioni costituisce una vera autenticazione multi-fattore?

Riepilogo

Avete imparato a conoscere le tre categorie dei fattori di autenticazione: conoscenza, possesso e inerenza.

  • La vera MFA combina fattori di categorie diverse.
  • I secondi fattori vanno dagli SMS deboli alle chiavi hardware robuste.
  • L'autenticazione adattiva aggiunge fattori solo quando il rischio è elevato.

Ora approfondiremo il funzionamento degli algoritmi delle password monouso.

Domande Frequenti

La lezione «Fattori di autenticazione» è gratuita?

Sì — il testo completo di «Fattori di autenticazione» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Fattori di autenticazione»?

Qualcosa che si conosce, si possiede o si è Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Fattori di autenticazione»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Fattori di autenticazione
  2. TOTP e HOTP
  3. Notifiche push e chiavi hardware
  4. Rischi di bypass dell'MFA
← Torna a Cyber Security Academy