Phishing-resistant MFA SHALL be enforced for all users.
Miért fontos ez
Az adathalász támadások továbbra is az egyik leggyakoribb és leghatékonyabb módszerek közé tartoznak, amelyekkel a támadók kompromittálhatják a felhasználói hitelesítő adatokat. A hagyományos többtényezős hitelesítési módszerek, mint például az SMS vagy az egyszer használatos kódok, valós időben megkerülhetők közbeékelődéses támadásokkal. Az adathalászatnak ellenálló MFA (például FIDO2 biztonsági kulcsok vagy Windows Hello for Business) kikényszerítésével biztosíthatja, hogy a hitelesítési módszerek az eszközhöz legyenek kötve, és ne lehessen őket elfogni.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy az adathalászatnak ellenálló MFA kikényszerítésre kerüljön-e minden felhasználó számára a Microsoft Entra ID (korábban Azure AD) bérlőjében. Ez az ellenőrzés az Aether365 irányítópultján az Entra ID ellenőrzések szakaszban jelenik meg, a CIS keretrendszerhez igazodva.