Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

5.17.02 #109

Open
Frans-Hut opened this issue Jun 26, 2024 · 1 comment
Open

5.17.02 #109

Frans-Hut opened this issue Jun 26, 2024 · 1 comment
Labels
overheidsmaatregel/-richtlijn Onderdeel van de maatregelen/richtlijnen

Comments

@Frans-Hut
Copy link

Met de verplichting tot MFA wordt de impact van een uitgelekt wachtwoord steeds kleiner.

Mijn eigen praktijk is dat we duizenden mogelijk gecompromitteerde wachtwoorden langs hebben gekregen (allemaal partijen die voor ons op Dark Web willen kijken), en dat de False Positives meer dan 99% zijn.

Samen brengt de voorgestelde maatregel dan weinig op, behalve de overlast van de False Positives.
Mijn voorstel is om de voorgestelde maatregel niet in de nieuwe BIO op te nemen

@dvebzk dvebzk added the overheidsmaatregel/-richtlijn Onderdeel van de maatregelen/richtlijnen label Jun 28, 2024
@bwbroersma
Copy link

Het schrappen van deze maatregel en 'accepteren' van zwakke / gelekte wachtwoorden die voor meerdere diensten worden gebruikt zou er voor zorgen dat MFA wordt verzwakt met één. Oftewel twee factor authenticatie waar een zwak (mogelijk bekend) wachtwoord wordt gebruikt zorgt ervoor dat er feitelijk maar één factor authenticatie overblijft.

Gerelateerd is het onderzoek naar de beschikbaarheid van deze waarschuwingsfunctie in (veelgebruikte) free open source programmatuur:

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
overheidsmaatregel/-richtlijn Onderdeel van de maatregelen/richtlijnen
Projects
None yet
Development

No branches or pull requests

3 participants