
Step-Up Authentication vs 2FA: зачем нужен второй фактор внутри активной сессии
Двухфакторная аутентификация давно стала стандартом защиты корпоративных систем. Она надежно защищает процесс входа, но что происходит после того, как сессия уже создана? Современные атаки все чаще направлены не на взлом пароля, а на компрометацию уже активных сессий пользователей. В таких сценариях однократной проверки личности при входе становится недостаточно.В этой статье мы разберем, чем Step-Up Authentication отличается от классической 2FA, в каких сценариях она применяется и как мы реализовали этот механизм в одном из проектов с помощью отдельного сервиса PIN-кодов и gateway-проверки. Читать далее