攻擊類型
자격증명 탈취 (Credential harvesting)
定義
通常透過假冒的登入頁面,蒐集使用者帳號與密碼的行為。
經營層觀點(CEO・CISO)
若員工在公司與個人網站重複使用相同密碼,任何一處外洩的憑證都可能成為打開公司帳號的鑰匙。 常被忽略的一點:僅靠密碼政策並不足夠——應全公司強制導入多因子驗證,並監控暗網外洩的憑證資料,及早封鎖已經曝光的帳號。
攻擊類型
通常透過假冒的登入頁面,蒐集使用者帳號與密碼的行為。
若員工在公司與個人網站重複使用相同密碼,任何一處外洩的憑證都可能成為打開公司帳號的鑰匙。 常被忽略的一點:僅靠密碼政策並不足夠——應全公司強制導入多因子驗證,並監控暗網外洩的憑證資料,及早封鎖已經曝光的帳號。