ข้ามไปเนื้อหาหลัก
ความปลอดภัย· ~8 นาที· อัปเดตล่าสุด

MFA (Multi-Factor Authentication)

เพิ่มชั้นความปลอดภัยนอกเหนือจากรหัสผ่าน

ตู้เซฟสองชั้น

MFA เหมือนตู้เซฟที่ต้องใช้ทั้ง รหัส (สิ่งที่คุณรู้) และ กุญแจ (สิ่งที่คุณมี) ถ้าขโมยได้รหัสผ่านไปอย่างเดียวก็ยังเปิดไม่ได้ เพราะไม่มีตัวแอปหรืออุปกรณ์ในมือคุณ

MFA (Multi-Factor Authentication - การยืนยันตัวตนแบบหลายปัจจัย) คือการเพิ่มชั้นยืนยันตัวตน นอกเหนือจากรหัสผ่าน เช่น รหัส 6 หลักจากแอป (Google Authenticator), กุญแจความปลอดภัย (Security Key), หรืออุปกรณ์ Hardware Token

สรุป Key Takeaways

  • MFA = รหัสผ่าน + ปัจจัยที่สอง (แอป/อุปกรณ์) กันบัญชีหลุดแม้รหัสรั่ว
  • เปิด MFA ให้ root เป็นอันดับแรกเสมอ

คำถามที่พบบ่อย

MFA แบบไหนปลอดภัยสุด

เรียงจากแข็งไปอ่อน: hardware security key แบบ FIDO2 (กัน phishing ได้เพราะผูกกับโดเมนจริง) > แอป authenticator (TOTP) > SMS (อ่อนสุด เสี่ยง SIM swap) — สำหรับ root account ควรใช้ระดับ hardware key และ AWS บังคับ MFA กับ root ของ Organizations แล้ว

บังคับให้ทุกคนในองค์กรเปิด MFA ยังไง

สองชั้น: ใช้ IAM policy เงื่อนไข aws:MultiFactorAuthPresent ปฏิเสธ action สำคัญถ้าไม่ผ่าน MFA และถ้าใช้ IAM Identity Center ตั้ง MFA requirement ที่ระดับ SSO ได้เลย — ข้อสอบชอบถามเงื่อนไข policy ตัวนี้

ลองทำ Quiz ท้ายบท

คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

อ่านจบแล้วอย่าลืมทำเครื่องหมาย