If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.
Miért fontos ez
Még ha a phisingálló MFA nincs is teljes körűen bevezetve, egy másodlagos MFA-módszer minden felhasználóra történő kényszerítése kritikus védelmet nyújt a hitelesítő adatok ellopása és az illetéktelen hozzáférés ellen. E biztonsági tartalék nélkül a fiókok továbbra is ki vannak téve a jelszóalapú támadásoknak, mint a brute force vagy a hitelesítő adatok feltöltése, ami adatszivárgáshoz vagy megfelelőségi hibákhoz vezethet.
Mit ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy a Microsoft Entra ID-bérlő minden felhasználójánál egy alternatív MFA-módszer van-e kényszerítve, amennyiben a phisingálló MFA (például FIDO2 vagy tanúsítványalapú hitelesítés) nincs bevezetve. Az ellenőrzés az Aether365 irányítópultján az Entra ID (entra-id) szolgáltatáskategóriában jelenik meg.