Skip to content

Phishing-resistant MFA SHALL be enforced for all users.

Miks see oluline on

Andmepüügirünnakud on jätkuvalt üks levinumaid ja tõhusamaid viise, kuidas ründajad kasutajate sisselogimisandmeid ohustavad. Tavalisi mitmefaktorilisi autentimismeetodeid, nagu SMS või ühekordsed koodid, saab reaalajas mööda hiilida vahepealse ründaja (man-in-the-middle) rünnakute abil. Andmepüügikindla MFA (nt FIDO2 turvavõtmed või Windows Hello for Business) rakendamine tagab, et autentimismeetodid on seotud seadmega ja neid ei saa pealt kuulata.

Mida Aether365 kontrollib

Aether365 kontrollib, kas andmepüügikindel MFA on rakendatud kõigile teie Microsoft Entra ID (endine Azure AD) rentniku kasutajatele. See kontroll kuvatakse teie Aether365 juhtpaneelil jaotises Entra ID kontrollid, järgides CIS raamistikku.

Kas sellest lehest oli abi?