Geçiş anahtarı (passkey) nedir? Parolanın yerini ne alıyor
Ortak anahtar mantığının oturum açmaya uygulanması, oltalamaya neden dayanıklı olduğu, iki anahtar türü ve kurtarma sorunu.
passkeykimlikguvenlikmfaBu aramaya uyan konu yok.
Bu aramaya uyan kaynak yok.
Bu aramaya uyan araç yok.
Parola doğru ama giriş olmuyor. Sebep hesapta da olabilir makinede de; başarısız oturum açma olayının alt kodu ikisini birbirinden ayırır.
Hesap sürekli kilitleniyorParolayı sıfırlıyorsunuz, on dakika sonra yine kilitli. Kilit belirtidir; sebep, eski parolayı arka planda deneyen bir şeydir.
Outlook sürekli parola soruyorParola doğru, yine de pencere geri geliyor. Sebep genelde parolada değil; bozuk bir kimlik bilgisi kaydında ya da eski kimlik doğrulama yönteminde.
Ortak anahtar mantığının oturum açmaya uygulanması, oltalamaya neden dayanıklı olduğu, iki anahtar türü ve kurtarma sorunu.
passkeykimlikguvenlikmfaDeneme saldırılarının bugünkü biçimi, parola püskürtme ile klasik kaba kuvvetin farkı, hesap kilitlemenin ürettiği yeni sorun ve gerçekten işe yarayan katmanlar.
guvenlikuzak-erisimkimlikrdpOrtak parolayı bırakmanın mantığı, EAP yöntemleri arasındaki fark, sunucu sertifikasının doğrulanmaması tuzağı ve kurulumun gerçekçi sırası.
wifikablosuz802.1xkimlikHerkesin işini yapacak kadar yetkiye sahip olması neden zordur, yetki nasıl birikir ve ayrıcalık yükselmesi nasıl sınırlanır.
yetkikimlikguvenliktemelEski adıyla Azure AD: ne olduğu, şirket içi AD'den nasıl ayrıldığı, kiracı ve dizin kavramları, hibrit kurulumun mantığı.
entra-idkimlikm365temelKale-hendek modelinin nerede kırıldığı, sıfır güvenin üç ilkesi ve bunun bir ürün değil bir yaklaşım olduğu.
sifir-guvenkimlikguvenlikmimariKimlik sağlayıcı ile hizmet sağlayıcı arasındaki akış, SAML ile OIDC farkı ve SSO'nun getirdiği tek nokta riski.
ssokimlikm365temelTGT ve hizmet bileti nasıl çalışır, SPN neden önemli ve beş dakikalık saat farkı girişi neden engeller.
kerberosactive-directorykimliktemelBilgi, sahiplik ve biyometri etkenleri; SMS'in neden en zayıf yöntem olduğu ve MFA yorgunluğu saldırısının nasıl işlediği.
mfakimlikguvenliktemelEtki alanı, orman, OU, GPO ve kimlik doğrulama tek bir resimde: Active Directory'nin ne olduğu ve neden kurumsal ağların merkezinde durduğu.
active-directorywindows-serverkimliktemelEtki alanına bağlama, Mac'e Windows gibi davranma isteğinden doğar. Çoğu kurumda çözdüğü tek sorun kimlik doğrulamadır ve bunun daha az kırılgan yolları var.
macosactive-directorykimlikentra-idRapor modu bir hafta çalıştırılmadan açılan her politika, birilerini dışarıda bırakır. Verinin nasıl okunacağı ve yayım sırası.
entra-idkosullu-erisimkimlikBüyük kurumlar için yazılmış bir çerçeveyi olduğu gibi uygulamaya çalışmak boşa emektir. Aynı ilkeleri ölçeğinize göre kurmak mümkün.
sifir-guvenmimarikimlikOn dört uygulama, on dört parola politikası, on dört ayrılış prosedürü. Kimliği tek çatı altına almanın sırası ve nereden başlanacağı.
kimlikssofederasyonUygulama ayarlarında duran anahtarlar sızıntının en sık yolu. Yönetilen kimlikle parolasız erişime geçmenin adımları.
kimlikguvenlikapp-serviceKod deposuna düşen anahtarların çoğu yıllardır dönmeyen IAM kullanıcılarına ait. Rol tabanlı erişime geçişin sırası.
iamguvenlikkimlikAyrıcalıklı hesap yönetiminin en pahalı kısmı ürün değil, alışkanlık. Katmanlı hesap modelini küçük ekiplerde kurmanın yolu.
ayricalikli-erisimkimliksertlestirmeTek parola ele geçtiğinde tüm filo düşer. LAPS her makineye ayrı parola üretir ve dizinde saklar.
"Yetkim var" diyor ama erişemiyor: grup üyeliğini kontrol edinGruba eklendikten sonra oturum kapatılıp açılmadıysa jeton eski üyeliği taşır.