The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.
Miks see on oluline
SMS-i, kõne ja e-posti ühekordsete paroolide (OTP) autentimismeetodid on tundlikumad pealtkuulamise, andmepüügi ja sotsiaalse manipuleerimise rünnete suhtes võrreldes kaasaegsete paroolivabade meetoditega. Nende nõrkade kinnitamiskanalite keelamine vähendab teie organisatsiooni rünnakupinda ja suunab kasutajaid turvalisemate autentimismeetodite, nagu Microsoft Authenticator või FIDO2 turbemärkmete, kasutamisele. CISA soovitab seda tegevust konkreetselt, et vähendada MFA-st möödahiilimise ja identiteedivargusega seotud riske.
Mida Aether365 kontrollib
See kontroll veendub, et SMS, kõne ja e-posti OTP on teie Microsoft Entra ID rentnikus autentimismeetoditena keelatud. See kuvatakse teie Aether365 armatuurlaual entra-id kontrollide jaotises.