多因素身份验证攻防手册
计算机安全顾问,“头号电脑黑客”Kevin和密码学专家,“安全大师”Bruce联袂推荐。讲述如何降低最常见MFA安全漏洞的风险,从而阻止恶意攻击者访问系统。附录和Links文件扫描封底二维码获取。

作者:[美] 罗杰· A. 格莱姆斯(Roger A. Grimes)著 王向宇 李跃武 栾浩 齐力群 赵超杰 译

丛书名:网络空间安全丛书

定价:128元

印次:1-1

ISBN:9787302654872

出版日期:2024.03.01

印刷日期:2024.03.21

图书责编:王军

图书分类:零售

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

本书主要内容 ● MFA的技术原理,以及如何破解MFA技术 ● 不同类型的MFA技术的优缺点 ● 如何开发或选择一个更安全的MFA解决方案 ● 如何从数百个MFA解决方案中为自己的环境选择**方案

Roger A. Grimes是全球知名的安全顾问,是拥有逾30年工作经验的计算机安全专家和渗透测试工程师。Roger担任InfoWorld/CSO杂志的专栏作家长达15年之久,也是一位广受欢迎的演讲者,曾在包括RSA、Black Hat和TechMentor在内的大型安全行业会议上发表演讲。

前  言 本书起源于一个有趣的偶然事件。其实原因是,全球极负盛名的KnowBe4 公司的合伙人兼首席攻击方官Kevin Mitnick 曾做过一次公开演讲,Kevin 在演讲中展示了如何通过一个简单的网络钓鱼电子邮件轻松“破解”双因素身份验证技术。Kevin 比Roger 出名得多,成千上万的人观看了Kevin 的攻击演示。很多观众给Kevin 写信,询问关于这次演示的内容的更多细节。 很多参与本次演讲的观众写信要求采访Kevin,Kevin 抽不开身;于是,KnowBe4公关团队询问同在 KnowBe4 工作的Roger 能否伸出援手,替Kevin 回答部分问题。 Roger 在破解不同的MFA 解决方案方面有几十年的经验,Roger 很荣幸遇到这样一个机会。习惯于报道计算机安全话题的记者经常问,KnowBe4 是否已向MITRE CVE(通用漏洞披露列表,网址是[1])报告了Kevin 利用的漏洞。CVE 用于列出和跟踪大多数新的或旧的网络安全漏洞。当安全专家发现了一个全新漏洞时,通常会向CVE 报告,并附上相关细节。在网络安全领域,大多数安全专家都会跟踪CVE 列表,查看发现了什么新漏洞,斟酌是否真的需要担心该漏洞。 Roger 会心一笑。Kevin 演示的攻击方式(称为会话Cookie 劫持,本书第6 章中有介绍)已存在了几十年,并非新鲜事物,事实上是最常见的网络攻击形式之一。有几十种免费的攻击工具可帮助攻击方完成该攻击,30 年来会话Cookie 劫持很可能已用来接管了数百万个用户账户。从20 世纪90 年代末开始,会话Cookie 劫持已用于接管...

暂无课件

暂无样章

暂无网络资源

扫描二维码
下载APP了解更多

目录
荐语
查看详情 查看详情
目    录

第I 部分 MFA 简介

第1 章 登录问题             3

1.1 外部环境十分糟糕      3

1.2 口令问题            4

1.3 口令基础知识         8

1.3.1 身份              9

1.3.2 口令              9

1.3.3 口令注册          10

1.3.4 口令的复杂度       10

1.3.5 口令存储          11

1.3.6 口令身份验证       12

1.3.7 口令策略          13

1.3.8 口令会在现实世界持续一段时间         16

1.4 口令问题和攻击       16

1.4.1 口令猜测          16

1.4.2 破解口令哈希       20

1.4.3 口令窃取          23

1.4.4 显而易见的口令     24

1.4.5 自讨苦吃          26

1.4.6 口令破解防御之道   26

1.5 MFA 驰马来援?       27

1.6 小结               27

第2 章 身份验证基础         29

2.1 身份验证生命周期      30

2.1.1 身份             30

2.1.2 身份验证          40

2.1.3 授权             47

2.1.4 核算/审计         47

2.1.5 标准             48

2.2 身份...

"  探究MFA技术的优缺点
有些“安全专家”认为,MFA(Multifactor Authentication,多因素身份验证)能解决大多数攻击和入侵问题。但实际上,MFA系统是可破解的,并非固若金汤。必须严谨地规划和设计MFA系统,帮助组织获得可靠的安全水平,避免成为本书中详述的几十个真实MFA漏洞的牺牲品。
MFA系统的管理员和用户将了解到,所有MFA系统都可能受到黑客攻击,大多数情况下至少有五种不同的攻击方式。那些鼓吹MFA系统牢不可破的人,要么是MFA系统的销售人员,要么是幼稚,不能轻信这些人的话。
《多因素身份验证攻防手册》讲述如何降低最常见MFA安全漏洞的风险,从而阻止恶意攻击者访问系统。将讨论如何快捷地、全面地评估组织的MFA解决方案,找出会被已知攻击方式利用的漏洞。 
《多因素身份验证攻防手册》列举了真实的MFA攻击示例,并提出实用的防御策略。
《多因素身份验证攻防手册》是CISSP专家、CIO、CISO和渗透测试团队的理想读物;对于任何有兴趣创建或改进MFA安全基础架构的信息安全专业人员,本书也是案头必备书籍。
"