Toky obnovy zahŕňajú resetové odkazy, záložné kódy, overenie cez obnovovací e-mail alebo telefón, kontroly identity na help desku a administrátorské resety. Útočníci zneužívajú najslabší článok: SIM-swap proti SMS obnove, hádanie bezpečnostných otázok alebo manipuláciu podpory do resetu účtu inej osoby.
Kľúčové body
Zosúladená sila obnovyProti phishingu odolné prihlásenie spárené so slabou resetovou cestou znamená, že resetová cesta sa stáva útočnou plochou.
Inštrumentácia tokuUpozorňovať na pokusy o obnovu, vyžadovať dôkaz overenia pre privilegované účty a auditovať resety help desku oddelene od self-service.
Dôležité obmedzenieObnova zámerne vymieňa bezpečnosť za dostupnosť. Každá záložná cesta, ktorá bráni vylúčeniu používateľov, je zároveň dverami, ktoré možno zneužiť — považovať ju za bezpečnostnú kontrolu, nie za pohodlnú funkciu.