Anlık Bildirim ve Donanım Anahtarları
FIDO2 ve güvenlik anahtarları
Anlık Bildirim ve Donanım Anahtarları, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Girilen Kodların Ötesi
Girilen OTP kodları işe yarar, ancak kullanımları zahmetlidir ve kimlik avına açıktır. Sahiplik faktörlerinden ikisi deneyimi ve güvenliği güçlendirir: anlık bildirim onayları ve donanım güvenlik anahtarları.
Anlık Bildirimler
Anlık bildirim tabanlı MFA, telefonunuza bir istem gönderir. Kod yazmak yerine Onayla veya Reddet seçeneklerinden birine dokunursunuz.
Bu yöntem kullanışlıdır ve sunucu yanıtı kriptografik olarak doğrular.
MFA Yorgunluğu
Anlık bildirim istemleri MFA yorgunluğuna (anlık bildirim bombardımanına) açıktır: saldırganlar, kullanıcının bıkkınlıktan Onayla'ya dokunmasını umarak onay istemlerini art arda gönderir.
Savunma: numara eşleştirme; kullanıcı, giriş ekranında gösterilen bir numarayı girmelidir.
Donanım Güvenlik Anahtarları
Donanım güvenlik anahtarı, kriptografik kimlik doğrulaması gerçekleştiren küçük bir fiziksel aygıttır (USB, NFC veya Bluetooth).
Özel anahtar aygıttan hiç çıkmadığı için hırsızlığa karşı son derece dayanıklıdır.
FIDO2 ve WebAuthn
FIDO2, modern güvenlik anahtarlarının temelindeki açık standarttır. Bunun web tarafı, WebAuthn tarayıcı API'sidir.
Birlikte, sitelerin paylaşılan sırlar yerine açık anahtarlı kriptografiyle kullanıcıların kimliğini doğrulamasını sağlarlar.
FIDO2 Nasıl Çalışır
Kayıt sırasında anahtar, her site için benzersiz bir anahtar çifti oluşturur ve açık anahtarı siteye verir.
Giriş sırasında sunucu bir sorgu gönderir; anahtar bu sorguyu özel anahtarla imzalar. İmza, herhangi bir sırrı açığa çıkarmadan anahtarın kullanıcıda olduğunu kanıtlar.
Kaynak Bağlama Kimlik Avını Durdurur
FIDO2, her kimlik bilgisini sitenin tam kaynağına (alan adına) bağlar.
Benzer görünen bir alan adındaki kimlik avı sitesi geçerli bir imza alamaz, çünkü anahtar yanlış kaynağa kimlik doğrulaması yapmayı reddeder. FIDO2'yi kimlik avına dayanıklı yapan şey budur.
Geçiş Anahtarları
Geçiş anahtarları, platform aracılığıyla (telefon, dizüstü bilgisayar) aygıtlarınız arasında eşzamanlanabilen FIDO2 kimlik bilgileridir.
FIDO2'nin kimlik avına dayanıklılığını korurken parolaların yerini tamamen almayı amaçlarlar.
Kullanıcı Doğrulaması
Güvenlik anahtarları, kullanıcı doğrulaması adı verilen yerel bir denetim ekleyebilir: aygıtın kendisindeki bir PIN veya biyometrik veri.
Bu, sahip olduğunuz bir şeyi bildiğiniz veya olduğunuz bir şeyle tek dokunuşta birleştirir.
Yöntem Seçimi
Yaklaşık olarak en zayıftan en güçlüye:
- SMS kodları (mümkün olduğunda kaçınınız)
- TOTP uygulamaları
- Numara eşleştirmeli anlık bildirim
- FIDO2 / geçiş anahtarları (kimlik avına dayanıklı)
Dağıtım İpuçları
Donanım anahtarlarını kullanıma sunarken:
- Kullanıcı başına en az iki anahtar kaydediniz (biri yedek olarak).
- Kimlik avına karşı hâlâ dayanıklı bir kurtarma yolu sağlayınız.
- Yüksek değerli hesaplar için FIDO2'yi tercih ediniz.
Hızlı Kontrol
FIDO2 güvenlik anahtarları neden kimlik avına dayanıklı kabul edilir?
Özet
Daha güçlü sahiplik faktörlerini öğrendiniz.
- Anlık bildirim kullanışlıdır, ancak yorgunluk saldırılarına direnmek için numara eşleştirme gerekir.
- FIDO2 / geçiş anahtarları, kimlik avına dayanıklılık için site başına anahtar çiftleri ve kaynak bağlama kullanır.
- Yedek anahtarları kaydediniz.
Sırada MFA'nın nasıl hâlâ aşılabildiğini ve nasıl güçlendirilebileceğini inceleyeceğiz.
Sıkça Sorulan Sorular
“Anlık Bildirim ve Donanım Anahtarları” dersi ücretsiz mi?
Evet — “Anlık Bildirim ve Donanım Anahtarları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Anlık Bildirim ve Donanım Anahtarları” dersinde ne öğreneceğim?
FIDO2 ve güvenlik anahtarları Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Anlık Bildirim ve Donanım Anahtarları” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Kimlik Doğrulama Etkenleri
- TOTP ve HOTP
- Anlık Bildirim ve Donanım Anahtarları
- MFA Atlama Riskleri