Phishing-resistant MFA SHALL be enforced for all users.
Pourquoi cela est important
Les attaques de phishing restent l'un des moyens les plus courants et efficaces pour compromettre les informations d'identification des utilisateurs. Les méthodes d'authentification multifacteur standard, comme les SMS ou les codes à usage unique, peuvent être contournées en temps réel via des attaques de type homme-du-milieu. L'application d'une MFA résistante au phishing, comme les clés de sécurité FIDO2 ou Windows Hello for Business, garantit que les méthodes d'authentification sont liées à l'appareil et ne peuvent pas être interceptées.
Ce que vérifie Aether365
Aether365 vérifie que la MFA résistante au phishing est appliquée pour tous les utilisateurs de votre locataire Microsoft Entra ID (anciennement Azure AD). Cette vérification apparaît dans votre tableau de bord Aether365 sous la section des contrôles Entra ID, alignée sur le framework CIS.