Phishing-resistant MFA SHALL be enforced for all users.
Miks see oluline on
Andmepüügirünnakud on jätkuvalt üks levinumaid ja tõhusamaid viise, kuidas ründajad kasutajate sisselogimisandmeid ohustavad. Tavalisi mitmefaktorilisi autentimismeetodeid, nagu SMS või ühekordsed koodid, saab reaalajas mööda hiilida vahepealse ründaja (man-in-the-middle) rünnakute abil. Andmepüügikindla MFA (nt FIDO2 turvavõtmed või Windows Hello for Business) rakendamine tagab, et autentimismeetodid on seotud seadmega ja neid ei saa pealt kuulata.
Mida Aether365 kontrollib
Aether365 kontrollib, kas andmepüügikindel MFA on rakendatud kõigile teie Microsoft Entra ID (endine Azure AD) rentniku kasutajatele. See kontroll kuvatakse teie Aether365 juhtpaneelil jaotises Entra ID kontrollid, järgides CIS raamistikku.