0Pricing
Cyber Security Academy · Урок

Факторы аутентификации

Знание, владение и биометрические признаки

«Факторы аутентификации» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Что такое аутентификация

Аутентификация — это доказательство того, что Вы являетесь тем, за кого себя выдаёте.

Надёжная аутентификация основывается на сочетании разных факторов, каждый из которых представляет собой отдельный вид доказательства.

Три типа факторов

Факторы аутентификации делятся на три категории:

  • То, что Вы знаете (пароль или PIN)
  • То, чем Вы владеете (телефон или ключ безопасности)
  • То, чем Вы являетесь (отпечаток пальца или лицо)

Факторы знания

Факторы знания — это секреты, которые Вы помните: пароли, PIN-коды и контрольные вопросы.

Они дёшевы и привычны, но их легко выманить с помощью фишинга, угадать или повторно использовать на разных сайтах.

Факторы владения

Факторы владения — это предметы, которые Вы держите при себе:

  • Телефон, принимающий код или push-уведомление
  • Аппаратный ключ безопасности
  • Смарт-карта

Чтобы воспользоваться таким фактором, злоумышленник должен украсть устройство.

Биометрические факторы

Биометрические факторы — это отпечатки пальцев, лицо, радужная оболочка глаза или голос.

Они удобны, и их трудно забыть, но при компрометации их нельзя изменить, поэтому лучше использовать их как один из нескольких факторов.

Что делает аутентификацию многофакторной

Многофакторная аутентификация (MFA) требует факторов из разных категорий.

Пароль и PIN-код — это не MFA, поскольку оба относятся к факторам знания. Пароль и код, полученный на телефон, — это MFA.

Почему одного фактора недостаточно

Одни только пароли — самое слабое звено: их повторно используют, выманивают с помощью фишинга и раскрывают при утечках.

Добавление второго фактора означает, что украденного пароля уже недостаточно для входа.

Двухфакторная и многофакторная аутентификация

Двухфакторная аутентификация (2FA) — это MFA ровно с двумя факторами.

MFA — более широкий термин: она может требовать два или более факторов. На практике большинство потребительских систем используют 2FA.

Распространённые вторые факторы

Типичные вторые факторы — от самых слабых к самым надёжным:

  • Коды SMS (уязвимы для атак с подменой SIM-карты)
  • Коды приложения-аутентификатора (TOTP)
  • Подтверждения push-уведомлениями
  • Аппаратные ключи безопасности (самый надёжный вариант)

Адаптивная аутентификация

Современные системы используют адаптивную аутентификацию (на основе риска): дополнительные факторы требуются только тогда, когда вход выглядит подозрительно.

К таким сигналам относятся новое устройство, необычное местоположение или физически невозможное перемещение.

Местоположение и поведение

Некоторые системы учитывают местоположение (где Вы находитесь) или поведение (ритм набора текста) как дополнительные сигналы.

Обычно это входные данные для оценки риска, а не самостоятельные факторы, но они повышают надёжность общего решения.

Быстрая проверка

Какая из этих комбинаций соответствует настоящей многофакторной аутентификации?

Итоги

Вы изучили три категории факторов аутентификации: знание, владение и биометрические признаки.

  • Настоящая MFA сочетает факторы из разных категорий.
  • Вторые факторы варьируются от слабых SMS до надёжных аппаратных ключей.
  • Адаптивная аутентификация добавляет факторы только при высоком риске.

Далее мы разберём принцип работы алгоритмов одноразовых паролей.

Часто задаваемые вопросы

Урок «Факторы аутентификации» бесплатный?

Да — полный текст урока «Факторы аутентификации» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Факторы аутентификации»?

Знание, владение и биометрические признаки Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Факторы аутентификации»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Факторы аутентификации
  2. TOTP и HOTP
  3. Push-уведомления и аппаратные ключи
  4. Риски обхода MFA
← Назад к Cyber Security Academy