The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.
Por Qué es importante
Los métodos de autenticación mediante SMS, llamada de voz y código de acceso único (OTP) por correo electrónico son mas susceptibles a ataques de interceptación, phishing e ingeniería social que los métodos modernos sin contraseña. Deshabilitar estos canales de verificación débiles reduce la superficie de ataque de su organización y orienta a los usuarios hacia una autenticación mas segura, como Microsoft Authenticator o las claves de seguridad FIDO2. CISA recomienda específicamente esta acción para reducir los riesgos asociados con la suplantación de MFA y el robo de credenciales.
Que verifica Aether365
Esta verificación confirma que SMS, llamada de voz y OTP por correo electrónico estén deshabilitados como métodos de autenticación en su inquilino de Microsoft Entra ID. Aparece en su panel de control de Aether365 bajo la sección de verificaciones de entra-id.