```html id="mfa-fisi"
Multi-Faktor-Authentifizierung (MFA) – FISI
Multi-Faktor-Authentifizierung (MFA)
Die Multi-Faktor-Authentifizierung (MFA) erhöht die Sicherheit,
indem für die Anmeldung mehrere unabhängige Nachweise der Identität verlangt werden.
🔐 Grundidee der MFA
Ein einzelnes Passwort kann gestohlen oder erraten werden.
Deshalb wird bei MFA mindestens ein weiterer Faktor verlangt.
Der Benutzer muss seine Identität durch mindestens zwei verschiedene Faktoren
nachweisen.
Passwort + Zweiter Faktor = Höhere Sicherheit
📚 Die drei klassischen Faktoren
| Faktor |
Beschreibung |
Beispiele |
| 🧠 Wissen |
Etwas, das man weiß |
Passwort, PIN |
| 📱 Besitz |
Etwas, das man besitzt |
Smartphone, Token, Smartcard |
| 👆 Biometrie |
Etwas, das man ist |
Fingerabdruck, Gesichtserkennung, Iris |
🧠 Beispiele für MFA
- 🔑 Passwort + SMS-Code
- 🔑 Passwort + Authenticator-App
- 🔑 Passwort + Hardware-Token
- 👆 Fingerabdruck + PIN
✅ Vorteile
- Höherer Schutz vor Passwortdiebstahl
- Schutz vor Phishing-Angriffen
- Erhöhte Sicherheit bei Cloud-Diensten und VPNs
- Wichtiger Bestandteil von Zero Trust
Prüfungsantwort (kurz):
Die Grundidee der Multi-Faktor-Authentifizierung besteht darin,
die Identität eines Benutzers durch mindestens zwei unabhängige Faktoren
nachzuweisen. Typischerweise werden Wissen (Passwort), Besitz
(Smartphone oder Token) und biometrische Merkmale kombiniert,
um die Sicherheit der Anmeldung zu erhöhen.
Merksatz für die FISI-Prüfung:
🔐 MFA = „Etwas, das du weißt + etwas, das du hast + etwas, das du bist.“
```