Skip to content

Phishing-resistant MFA SHALL be required for highly privileged roles.

Γιατί Έχει Σημασία

Οι ρόλοι υψηλής προνομίωσης στο Microsoft Entra ID, όπως ο Καθολικός Διαχειριστής ή ο Διαχειριστής Προνομιακών Ρόλων, διαθέτουν εκτεταμένο έλεγχο στον tenant. Χωρίς ανθεκτική σε phishing πολυπαραγοντική ταυτοποίηση (MFA), αυτοί οι λογαριασμοί είναι ευάλωτοι σε εξελιγμένες επιθέσεις κλοπής διαπιστευτηρίων, όπως η κόπωση MFA ή το phishing ενδιάμεσου επιτιθέμενου. Η επιβολή ανθεκτικής σε phishing MFA για αυτούς τους ρόλους αποτελεί κρίσιμη γραμμή βάσης ασφαλείας για την προστασία του οργανισμού σας από την κατάληψη λογαριασμού και την πλευρική μετακίνηση από επιτιθέμενους.

Τι Ελέγχει το Aether365

Αυτός ο έλεγχος επαληθεύει ότι οι πολιτικές ταυτοποίησης του Microsoft Entra ID απαιτούν ανθεκτική σε phishing MFA για όλους τους χρήστες που αντιστοιχούν σε ρόλους διαχείρισης υψηλής προνομίωσης. Μπορείτε να δείτε αυτό το αποτέλεσμα στην κατηγορία ελέγχων entra-id στον πίνακα συμμόρφωσης του Aether365.

Σας φάνηκε χρήσιμη αυτή η σελίδα;