View a markdown version of this page

GAMESEC03-BP05 플레이어가 계정에 다중 인증(MFA)을 설정할 수 있는 옵션을 제공합니다. - 게임 산업 렌즈

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

GAMESEC03-BP05 플레이어가 계정에 다중 인증(MFA)을 설정할 수 있는 옵션을 제공합니다.

플레이어 계정은 특히 게임 내 통화 및 구매를 지원하는 게임에서 악의적인 행위자의 자산이 될 수 있습니다. 플레이어 계정 해킹 및 소셜 엔지니어링 공격의 만연성으로 인해 플레이어에게 멀티 팩터 인증(MFA)을 구성하여 계정의 보안을 강화할 수 있는 옵션을 제공합니다.

이 모범 사례가 확립되지 않을 경우 노출되는 위험 수준: 중간

구현 지침

플레이어가 MFA를 사용하여 계정에 액세스하려고 하면 이메일 주소, 전화번호 또는 특별히 구축된 멀티 팩터 인증 모바일 앱으로 임시 코드가 전송됩니다. 성공적으로 인증하려면 플레이어가 제한된 기간 내에 로그인 시스템에 코드를 입력해야 합니다. 

MFA는 새 지리적 위치에서 인증을 시도하는 계정, 플레이어 지원으로 플래그가 지정된 계정, 심지어 장기간 게임에 로그인하지 않은 계정을 보호하는 데에도 사용할 수 있습니다. 

예를 들어 Amazon Cognito 사용자 풀은 사용자 디렉터리에서  다중 인증을 구성할 수 있습니다.

구현 단계

  • 다중 인증(MFA)을 활성화하여 플레이어 계정 보안을 강화합니다.

  • 이메일, 전화 또는 MFA 앱을 통해 전송된 임시 코드를 사용하여 계정 액세스를 확인합니다.

  • 새 지리적 위치, 플래그가 지정된 계정 또는 장시간 활동이 없는 계정에 MFA를 적용합니다.