Je hebt een klacht over de onderstaande posting:
Phishing resistant is een zwalkend begrip. Zoiets als 'braakveilige' fietssloten. Er zijn wel pogingen en verbeteringen. SP800-63B 4.2p over phishing resistance (AAL3 verplicht): The ability of the authentication protocol to prevent the disclosure of authentication secrets and valid authenticator outputs to an impostor verifier without reliance on the vigilance of the claimant. Gezien de verbeteringen (concreter maken) van rev 4 had ik hier een minder conceptuele duiding verwacht, heb hierop gewezen in de draft comment, misschien komt er nog een verduidelijking/concretisering in de definitieve versie. De amerikanen pakken het top down aan, de ' office of the president' zeg in kader ZT implementatie iets over phishing resistance in OMB Memorandum 22-09, Zero Trust Implementation Strategy : In this document, “phishing-resistant" authentication refers to authentication processes designed to detect and prevent disclosure of authentication secrets and outputs to a website or application masquerading as a ...
Beschrijf je klacht (Optioneel):