Schlagwort: ‘MFA’
Cluster-Sicherheit – MFA Jetzt Pflicht

Quelle: Freepik
Im Mai 2020 wurden mehrere Supercomputer in Europa von Hackern angegriffen. Diese nutzten kompromittierte Accounts von Nutzenden auf externen Systemen. Um solche Angriffe zu verhindern, ist die Einführung der Multifaktor-Authentifizierung auf dem HPC-Cluster ein wichtiger Schritt.
Sicherheitsmechanismen kurz erklärt: MFA

Quelle: Freepik
Die Multifaktor-Authentifizierung (MFA) ist eine Sicherheitsmethode, die den Zugang zu digitalen Ressourcen wie Geräten, Netzwerken oder Onlinediensten durch die Kombination mehrerer Authentifizierungsfaktoren ermöglicht. Im Wesentlichen erfordert die MFA mindestens zwei unabhängige Bestätigungen der Identität einer anwendenden Person, um auf die Ressource zuzugreifen.
Multifaktor-Authentifizierung im IdM Selfservice
IT-Sicherheit ist ein großes und wichtiges Thema an der RWTH Aachen University und am IT Center.

Quelle: Freepik
Schon 2021 wurde darüber berichtet, mit der Einführung der Multifaktor-Authentifizierung (MFA) den Systemen mehr Sicherheit vor Fremdzugriffen, bieten zu können.
Damit weiteren Services der MFA-Schutz angeboten werden kann, ist der IdM Selfservice nun mit dem sogenannten „MFA Tokenmanager“ ausgestattet.
Schutz des HPC-Account mit MFA

Schutz des HPC-Accounts
Quelle: Freepik
Mindestens ein knappes Dutzend der Supercomputer in Europa wurden im Mai 2020 gleichzeitig vom Netz genommen. Mehrere Hochschulzentren in Europa sind von Hackern angegriffen worden und mussten offline gehen. Die unbekannten Täter haben die Konten der Nutzenden gehackt, um sich so Zugriff auf die Supercomputer zu verschaffen. Unser Hochleistungsrechner war zum Glück nicht betroffen, doch beispielsweise JURECA, JUWELS und JUDAC des Jülicher Supercomputing Centre, Hawk am Stuttgarter Höchleistungsrechenzentrum oder auch die Supercomputer des Leibziger-Rechenzentrums (LRZ) sind dem Angriff zum Opfer gefallen.
Doppelt hält besser – die Multi-Faktor-Authentifizierung

Quelle: Pixabay
Vor dem Hintergrund der gegenwärtigen Pandemie und der letzten großen Cyberattacken spielt die IT-Sicherheit eine größere Rolle als je zuvor in unserem Alltag. Viele Menschen arbeiten von Zuhause aus und nutzen dabei Cloud-Anwendungen, um auf Unternehmensdaten zuzugreifen. Die Gefahr, dass sich dabei Unberechtigte Zugriff auf diese Unternehmensdaten verschaffen, ist enorm angestiegen. Passwörter können auf verschiedene Weisen gestohlen werden. Vom Blick über die Schulter, einem Einbruch bei einem Diensteanbieter im Internet bis zur Schadsoftware – Passwörter werden besonders gern abgegriffen. Wenn man zusätzlich das gleiche Passwort für mehrere Dienste nutzt, kann die Menge an gestohlenen Daten immens sein. Doch wie können wir dafür sorgen, dass unsere Daten sicher bleiben?


