MFA (Multi-Factor Authentication)
เพิ่มชั้นความปลอดภัยนอกเหนือจากรหัสผ่าน
MFA เหมือนตู้เซฟที่ต้องใช้ทั้ง รหัส (สิ่งที่คุณรู้) และ กุญแจ (สิ่งที่คุณมี) ถ้าขโมยได้รหัสผ่านไปอย่างเดียวก็ยังเปิดไม่ได้ เพราะไม่มีตัวแอปหรืออุปกรณ์ในมือคุณ
MFA (Multi-Factor Authentication - การยืนยันตัวตนแบบหลายปัจจัย) คือการเพิ่มชั้นยืนยันตัวตน นอกเหนือจากรหัสผ่าน เช่น รหัส 6 หลักจากแอป (Google Authenticator), กุญแจความปลอดภัย (Security Key), หรืออุปกรณ์ Hardware Token
สรุป Key Takeaways
- MFA = รหัสผ่าน + ปัจจัยที่สอง (แอป/อุปกรณ์) กันบัญชีหลุดแม้รหัสรั่ว
- เปิด MFA ให้ root เป็นอันดับแรกเสมอ
คำถามที่พบบ่อย
MFA แบบไหนปลอดภัยสุด
เรียงจากแข็งไปอ่อน: hardware security key แบบ FIDO2 (กัน phishing ได้เพราะผูกกับโดเมนจริง) > แอป authenticator (TOTP) > SMS (อ่อนสุด เสี่ยง SIM swap) — สำหรับ root account ควรใช้ระดับ hardware key และ AWS บังคับ MFA กับ root ของ Organizations แล้ว
บังคับให้ทุกคนในองค์กรเปิด MFA ยังไง
สองชั้น: ใช้ IAM policy เงื่อนไข aws:MultiFactorAuthPresent ปฏิเสธ action สำคัญถ้าไม่ผ่าน MFA และถ้าใช้ IAM Identity Center ตั้ง MFA requirement ที่ระดับ SSO ได้เลย — ข้อสอบชอบถามเงื่อนไข policy ตัวนี้
ลองทำ Quiz ท้ายบท
คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

