Phishing-resistant MFA SHALL be enforced for all users.
Γιατί έχει σημασία
Οι επιθέσεις phishing παραμένουν ένας από τους πιο συνηθισμένους και αποτελεσματικούς τρόπους για τους εισβολείς να παραβιάσουν τα διαπιστευτήρια χρηστών. Οι τυπικές μέθοδοι πολλαπλών παραγόντων ταυτοποίησης, όπως το SMS ή οι κωδικοί μίας χρήσης, μπορούν να παρακαμφθούν σε πραγματικό χρόνο μέσω επιθέσεων man-in-the-middle. Η επιβολή MFA ανθεκτικού σε phishing, όπως τα κλειδιά ασφαλείας FIDO2 ή το Windows Hello for Business, διασφαλίζει ότι οι μέθοδοι ταυτοποίησης είναι συνδεδεμένες με τη συσκευή και δεν μπορούν να υποκλαπούν.
Τι ελέγχει το Aether365
Το Aether365 επαληθεύει ότι το MFA ανθεκτικό σε phishing εφαρμόζεται για όλους τους χρήστες στο Microsoft Entra ID (πρώην Azure AD) του μισθωτή σας. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην ενότητα ελέγχων του Entra ID, ευθυγραμμισμένος με το πλαίσιο CIS.