Skip to content

The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.

Miért Fontos Ez

Az SMS, hanghívás és e-mail egyszeri jelszó (OTP) hitelesítési módszerek fogékonyabbak a lehallgatásra, adathalászatra és társadalmi manipulációs támadásokra, mint a modern jelszó nélküli módszerek. Ezen gyenge ellenőrzési csatornák letiltása csökkenti a szervezet támadási felületét, és segít a felhasználókat biztonságosabb hitelesítés, például Microsoft Authenticator vagy FIDO2 biztonsági kulcsok felé terelni. A CISA kifejezetten ajánlja ezt a lépést a Multi-Factor Authentication megkerülésével és a hitelesítő adatok ellopásával kapcsolatos kockázatok csökkentése érdekében.

Mit Ellenőriz az Aether365

Ez az ellenőrzés megvizsgálja, hogy az SMS, hanghívás és e-mail OTP letiltásra került-e hitelesítési módszerként a Microsoft Entra ID bérlőben. Az eredmény az Aether365 irányítópulton jelenik meg, a entra-id checks szakaszban.

Hasznos volt ez az oldal?