Skip to content

Phishing-resistant MFA SHALL be enforced for all users.

Proč na tom záleží

Phishingové útoky zůstávají jedním z nejčastějších a nejúčinnějších způsobů, jak útočníci kompromitují uživatelské přihlašovací údaje. Standardní metody vícefaktorového ověřování, jako jsou SMS nebo jednorázové kódy, mohou být v reálném čase obejity prostřednictvím útoků typu man-in-the-middle. Zavedení MFA odolného vůči phishingu, například pomocí bezpečnostních klíčů FIDO2 nebo Windows Hello for Business, zajišťuje, že metody ověřování jsou vázány na zařízení a nelze je zachytit.

Co Aether365 kontroluje

Aether365 ověřuje, zda je pro všechny uživatele ve vašem tenantovi Microsoft Entra ID (dříve Azure AD) vynuceno MFA odolné vůči phishingu. Tato kontrola se zobrazí na vašem dashboardu Aether365 v sekci kontrol Entra ID v souladu s rámcem CIS.

Byla tato stránka užitečná?