Пока все дома: как защитить инфраструктуру IT-компании на удаленке

a988e6f9b2f30ecf58e311c3f0fe0a7d.png?v=1

К сожалению, даже такой способ защиты, как многофакторная аутентификация, здесь уже не поможет. Например, хакеры могут дождаться, пока законный пользователь пройдет проверку подлинности в веб-интерфейсе SSL-VPN, а затем украсть созданный cookie сеанса. Если он привязан к IP-адресу пользователя, злоумышленник может пустить свои соединения через рабочую станцию жертвы как через прокси.

© Habrahabr.ru