Unified SSO c технологией E-Passport:

17 февраля 13:00-14:00
Вебинар
защита от перехвата сессий и обхода MFA
Unified SSO
RuTube
VK Video
YouTube

Классические SSO-решения создавались ради удобства пользователей, но не как эшелон защиты.

Их главная цель — обеспечить единый вход в корпоративные системы, но архитектурно они часто остаются уязвимыми: они контролируют только момент аутентификации. Как только вход выполнен — контроль над сессией теряется. При этом покрытие часто бывает «лоскутным»: веб-интерфейсы закрыли, а Legacy-софт и толстые клиенты остались незащищенными

Внедрение второго фактора (MFA) помогает лишь отчасти. В классических решениях MFA усиливает защиту в момент аутентификации, но никак не влияет на контроль сессии, что и является главной проблемой.

К тому же, злоумышленники научились обходить сам механизм MFA. Используя техники Adversary-in-the-Middle и кражу сессионных cookie, они перехватывают управление уже подтвержденной сессией и работают под видом легитимного сотрудника.

Отдельный фактор риска — личные устройства (BYOD).

Использование личных устройств сотрудников создает «серую зону». Даже если корпоративный периметр защищен, личный ноутбук или смартфон сотрудника становятся идеальной точкой входа для перехвата токенов.

На вебинаре разберём архитектурные пробелы привычных подходов к обеспечению сквозной аутентификации:

  • OIDC и SAML;
  • Kerberos и NTLM;
  • Enterprise SSO;
  • PKI.

Мы представим решение, которое работает в двух направлениях:

Обеспечивает бесшовный доступ ко всем приложениям в рамках единой сессии и служит дополнительным щитом для кибербезопасности компании.

Это Avanpost Unified SSO с технологией E-Passport. Решение реализует криптографическую привязку сессии к устройству, исключая риск её перехвата даже при краже cookie.

Live Demo:

  • В реальном времени смоделируем атаку с перехватом валидной сессии и покажем, как система блокирует нелегитимный доступ, несмотря на наличие правильного токена.

  • Проведем демонстрацию продукта и его возможностей.
Спикеры:
  • Дмитрий Грудинин
    Владелец линейки продуктов Avanpost Access
  • Михаил Юров
    Пресейл-инженер, Отдел технической экспертизы
  • Дмитрий Закорючкин
    Владелец продуктовой линейки службы каталогов Avanpost DS
Спасибо, вы успешно зарегистрировались на вебинар!
А пока ждёте начала, можете заполнить наш анонимный опрос про SSO