攻击类型
자격증명 탈취 (Credential harvesting)
定义
通常通过伪造登录页面等手段收集用户名和密码的行为。
高管视角(CEO·CISO)
如果员工在公司系统和个人网站上重复使用同一密码,那么任何一处的泄露都可能成为打开公司账户的钥匙。 容易被忽视的一点:仅靠密码策略远远不够——应在全公司范围强制启用MFA,并持续监控暗网中泄露的凭证信息,提前封锁已经暴露的账户。
攻击类型
通常通过伪造登录页面等手段收集用户名和密码的行为。
如果员工在公司系统和个人网站上重复使用同一密码,那么任何一处的泄露都可能成为打开公司账户的钥匙。 容易被忽视的一点:仅靠密码策略远远不够——应在全公司范围强制启用MFA,并持续监控暗网中泄露的凭证信息,提前封锁已经暴露的账户。