The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.
Γιατί έχει σημασία
Οι μέθοδοι ελέγχου ταυτότητας SMS, φωνητικής κλήσης και email OTP (κωδικός μιας χρήσης) είναι πιο ευάλωτες σε υποκλοπή, phishing και επιθέσεις κοινωνικής μηχανικής σε σύγκριση με τις σύγχρονες μεθόδους χωρίς κωδικό πρόσβασης. Απενεργοποιώντας αυτά τα αδύναμα κανάλια επαλήθευσης, μειώνετε την επιφάνεια επίθεσης του οργανισμού σας και κατευθύνετε τους χρήστες προς ασφαλέστερες μεθόδους ελέγχου ταυτότητας, όπως το Microsoft Authenticator ή τα κλειδιά ασφαλείας FIDO2. Η CISA συστήνει συγκεκριμένα αυτή την ενέργεια για τη μείωση των κινδύνων που σχετίζονται με την παράκαμψη MFA και την κλοπή διαπιστευτηρίων.
Τι ελέγχει το Aether365
Αυτός ο έλεγχος επαληθεύει ότι οι μέθοδοι ελέγχου ταυτότητας SMS, φωνητικής κλήσης και email OTP είναι απενεργοποιημένες στον tenant του Microsoft Entra ID. Εμφανίζεται στον πίνακα ελέγχου Aether365 στην ενότητα ελέγχων entra-id.