Poll
image

Single:

maandag 21 oktober 2024, 16:51 door Redactie, 10 reacties
Reacties (10)
21-10-2024, 17:14 door Anoniem
Point Of Succes
22-10-2024, 07:11 door Anoniem
Willem Elsschot. Zoals zij naar hem opkeek als een stervend paard.

https://www.gedichten.nl/nedermap/gedichten/gedicht/32123.html
22-10-2024, 08:31 door Anoniem
ladies
22-10-2024, 09:23 door Anoniem
And loving it.
22-10-2024, 09:48 door Anoniem
.
:-(
24-10-2024, 09:33 door Anoniem
iemand die iets zinnigs kan zeggen over hoe single sign-on een single point of failure is? Wellicht wat voorbeelden waar het fout is gegaan. Dat als 1 wachtwoord lekt je toegang tot alles heb snap ik ook wel maar wellicht is er iemand die technisch net even een laagje dieper kan gaan
24-10-2024, 11:26 door Anoniem
Door Anoniem: iemand die iets zinnigs kan zeggen over hoe single sign-on een single point of failure is? Wellicht wat voorbeelden waar het fout is gegaan. Dat als 1 wachtwoord lekt je toegang tot alles heb snap ik ook wel maar wellicht is er iemand die technisch net even een laagje dieper kan gaan
Ik kan er alleen maar over speculeren, maar het lijkt me dat als je het account kaapt van iemand met veel rechten, dit ook erg veel problemen op kan leveren.
24-10-2024, 12:12 door Anoniem
Door Anoniem: iemand die iets zinnigs kan zeggen over hoe single sign-on een single point of failure is? Wellicht wat voorbeelden waar het fout is gegaan. Dat als 1 wachtwoord lekt je toegang tot alles heb snap ik ook wel maar wellicht is er iemand die technisch net even een laagje dieper kan gaan

Ik snap je vraag niet (helemaal)
In welk opzicht technisch daar dieper op in gaan? Wat soort informatie zoek je dan?


Als iemand van en ander al zijn primaire credentials* weet te ontfustelen en voor de rest werken alle applicaties waar je dan bij kan met SSO, ja dan heb je en groot probleem.


Maar hoe moet iemand daar technisch dieper op in gaan?
Het systeem doet wat het moet doen:
De ingelogde gebruiker automatisch tot de beschikbare applicaties toegang geven.


Het probleem zit hem erin dat de ingelogde persoon dan niet de persoon is van wie de credetials eigenlijk zijn.

Zie ook de hele discussie die op deze site over leeftijdsverificatie gevoerd is:
Hoe bewijs je dat de persoon die inlogt ook fysiek de persoon is bij wie die credentials horen.


Maar dat is niet zo zeer een technisch issue (alles doet namelijk wat het moet doen), maar eerder een kwestie van gedrag.
Hoe veilig gaat iemand om met de aan hem/haar toevertrouwde credentials.

:-)


* Ik bedoel (jn dit voorbeeld) met een primair account het account waarmee een gebruiker inlogt op het bedrijfsnetwerk.
Ik hoop dat zo'n primair acount dan niet bestaat uit alleen maar een login en wachtwoord, maar ook uit een vorm van MfA.
Maar ook die kan ontvreemd worden.
24-10-2024, 14:32 door Anoniem
Door Anoniem: iemand die iets zinnigs kan zeggen over hoe single sign-on een single point of failure is? Wellicht wat voorbeelden waar het fout is gegaan. Dat als 1 wachtwoord lekt je toegang tot alles heb snap ik ook wel maar wellicht is er iemand die technisch net even een laagje dieper kan gaan

Ik zie de twee als afzonderlijke antwoorden die niet directe relatie hebben (zoals zoveel van de polls).
SSO kan je namelijk prima redundant uitvoeren...

Je idee van SSO is verder correct (1x inloggen voor toegang) maar het is zeker niet onveiliger.
Dat het tegenovergestelde onveilig is (overal wachtwoorden, briefjes, opvolgende wachtwoorden, etc), is in ieder geval hopelijk wel bekend.

SSO kan je verder inrichten met bijvoorbeeld phishing resistant MFA. Soms bied een site geen goede MFA ondersteuning maar kan je dit ofvangen door het inloggen met een andere dienst te doen (vaak Microsoft).
Ook zijn er andere voordelen zoals goede (centrale) logging, auditing en conditionele toegang.

Dus, zeker niet onveiliger maar juist veiliger. Ondanks dat het misschien lijkt op een SPoF.
Gisteren, 01:31 door Anoniem
</Scorpion> s1e2
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.