Phishing-resistant MFA SHALL be enforced for all users.
Warum dies wichtig ist
Phishing-Angriffe zählen weiterhin zu den häufigsten und effektivsten Methoden, mit denen Angreifer Benutzeranmeldeinformationen kompromittieren. Standard-Multi-Faktor-Authentifizierungsmethoden wie SMS oder Einmalcodes können durch Man-in-the-Middle-Angriffe in Echtzeit umgangen werden. Die Durchsetzung von phishing-resistenter MFA, wie FIDO2-Sicherheitsschlüssel oder Windows Hello for Business, stellt sicher, dass Authentifizierungsmethoden an das Gerät gebunden sind und nicht abgefangen werden können.
Was Aether365 prüft
Aether365 überprüft, ob phishing-resistente MFA für alle Benutzer in Ihrem Microsoft Entra ID (ehemals Azure AD)-Mandanten durchgesetzt wird. Diese Prüfung erscheint in Ihrem Aether365-Dashboard im Bereich Entra ID-Prüfungen, ausgerichtet am CIS-Framework.