The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.
Защо това е важно
SMS, гласови повиквания и еднократните пароли (OTP) по имейл са по-уязвими към прихващане, фишинг и социално инженерство в сравнение с модерните методи без парола. Деактивирането на тези слаби канали за проверка намалява повърхността за атаки във вашата организация и насочва потребителите към по-сигурно удостоверяване, като Microsoft Authenticator или FIDO2 ключове за сигурност. CISA конкретно препоръчва тази стъпка за намаляване на рисковете, свързани с заобикаляне на MFA и кражба на идентификационни данни.
Какво проверява Aether365
Тази проверка установява дали SMS, гласови повиквания и имейл OTP са деактивирани като методи за удостоверяване във вашия Microsoft Entra ID клиент. Тя се появява на таблото ви в Aether365 под секцията entra-id проверки.