Skip to content

Phishing-resistant MFA SHALL be enforced for all users.

Por Qué es importante

Los ataques de phishing siguen siendo uno de los métodos mas comunes y efectivos para que los atacantes comprometan las credenciales de los usuarios. Los métodos estándar de autenticación multifactor, como SMS o códigos de un solo uso, pueden ser eludidos en tiempo real mediante ataques de intermediario. La imposicion de MFA resistente a phishing, como las claves de seguridad FIDO2 o Windows Hello for Business, garantiza que los métodos de autenticación estén vinculados al dispositivo y no puedan ser interceptados.

Que verifica Aether365

Aether365 verifica que la MFA resistente a phishing este impuesta para todos los usuarios en su inquilino de Microsoft Entra ID (anteriormente Azure AD). Esta verificación aparece en el panel de Aether365 bajo la sección de verificaciones de Entra ID, alineada con el marco CIS.

¿Te resultó útil esta página?