Skip to content

Ensure the device code sign-in flow is blocked

Защо това е важно

Нападателите активно експлоатират потока за удостоверяване с код на устройство във фишинг кампании, като най-забележителен е Storm-2372, който използва "device code phishing" от август 2024 г. Тази атака подвежда потребителите да влязат в продуктивни приложения на отделно устройство, което позволява на заплахите да прихванат токени за удостоверяване и да получат неоторизиран достъп до акаунти. Блокирането на потока за вход с код на устройство намалява излагането на този разрастващ се вектор на атака и предотвратява кражбата на токени от устройства с ограничен вход извън вашия контрол.

Какво проверява Aether365

Aether365 проверява дали вашият Microsoft Entra ID tenant има конфигурирана политика за Conditional Access, която блокира потока за удостоверяване с код на устройство. Тази проверка се появява в таблото на Aether365 под entra-id checks и отбелязва настройката като неспазваща изискванията, ако потокът не е изрично блокиран.

Как да поправите

  1. Влезте в Azure Portal и отворете Microsoft Entra ID от горното ляво меню на портала.
  2. В лявото навигационно меню превъртете надолу и изберете Security, след което изберете Conditional Access.
  3. Кликнете върху + New policy, за да създадете нова политика за Conditional Access.
  4. Под Assignments изберете All users и All cloud apps.
  5. Под Conditions отидете на Authentication flows и задайте Configure на Yes.
  6. За Device code flow изберете Block access.
  7. Под Access controls изберете Block и активирайте политиката.
  8. Задайте политиката на On и кликнете върху Create.

Съответствие

  • CIS Microsoft 365 Foundations Benchmark 5.0.0 5.2.2.12 (E3 Level 1)
  • CIS Microsoft 365 Foundations Benchmark 5.0.0 5.2.2.12 (E5 Level 1)

Свързани ресурси

Microsoft references

Беше ли полезна тази страница?