If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.
Por qué es importante
Incluso cuando la autenticación multifactor (MFA) resistente al phishing no está completamente implementada, contar con un método MFA secundario aplicado para cada usuario proporciona una defensa crítica contra el robo de credenciales y el acceso no autorizado. Sin esta opción de respaldo, las cuentas siguen siendo vulnerables a ataques basados en contraseñas, como la fuerza bruta o el stuffing de credenciales, lo que puede provocar filtraciones de datos o incumplimientos normativos.
Qué verifica Aether365
Esta comprobación verifica que, para todos los usuarios de su inquilino de Microsoft Entra ID, se aplique un método MFA alternativo cuando la MFA resistente al phishing (como FIDO2 o la autenticación basada en certificados) no se haya implementado. Aparece en el panel de Aether365 bajo la categoría de servicio Entra ID (entra-id).