Authentication Method - FIDO2 security key - Restrict specific keys
Защо това е важно
Без ограничаване на FIDO2 защитните ключове до одобрени модели, нападателите биха могли да използват неоторизирани или фалшиви защитни ключове, за да заобиколят вашите механизми за удостоверяване. Ограничаването на ключовете чрез техния AAGUID (Authenticator Attestation GUID) гарантира, че могат да се използват само доверени хардуерни защитни ключове за вход без парола, което намалява риска от фишинг и кражба на идентификационни данни.
Какво проверява Aether365
Aether365 проверява дали вашият клиент е конфигурирал разрешен списък или блокиран списък с конкретни AAGUID на FIDO2 защитни ключове в политиката за метода на удостоверяване FIDO2. Тази проверка се показва в таблото на Aether365 под секцията за оценка на сигурността на Entra ID.