Phishing-resistant MFA SHALL be enforced for all users.
Защо това е важно
Фишинг атаките остават един от най-често срещаните и ефективни начини за компрометиране на потребителски идентификационни данни от нападатели. Стандартните методи за многофакторно удостоверяване, като SMS или еднократни кодове, могат да бъдат заобиколени в реално време чрез атаки от типа "човек по средата". Прилагането на устойчива на фишинг многофакторна автентикация (MFA), като FIDO2 ключове за сигурност или Windows Hello за бизнеса, гарантира, че методите за удостоверяване са обвързани с устройството и не могат да бъдат прихванати.
Какво проверява Aether365
Aether365 проверява дали устойчивата на фишинг многофакторна автентикация е приложена за всички потребители във вашия Microsoft Entra ID (предишен Azure AD) клиент. Тази проверка се показва в таблото за управление на Aether365 под раздела за проверки на Entra ID, съобразен с рамката CIS.