Skip to content

Managed Devices SHOULD be required to register MFA.

Miért fontos ez?

Ha a felügyelt eszközök regisztrálják a többtényezős hitelesítést, akkor a szervezet végpontjai továbbra is rendkívül sebezhetőek maradnak a hitelesítő adatok ellopásával és a laterális mozgással szemben. Ha egy támadó olyan eszközt veszélyeztet, amely soha nem fejezte be az MFA-regisztrációt, akkor további ellenőrzés nélkül hozzáférhet az érzékeny erőforrásokhoz. Az informatikai rendszergazdák számára ez a hiányosság aláássa a teljes feltételes hozzáférési és eszközmegfelelőségi stratégiát, különösen hibrid vagy felhő-elsődleges környezetekben.

Mit ellenőriz az Aether365?

Ez az ellenőrzés azt vizsgálja, hogy a Microsoft Entra ID feltételes hozzáférési házirend „Többtényezős hitelesítés regisztrációjának megkövetelése” beállítása alkalmazva van-e a felügyelt eszközökre. Az eredményt az Aether365 irányítópultján, az Entra ID (entra-id) biztonsági ellenőrzések szakaszában tekintheti meg.

Hasznos volt ez az oldal?