Phishing-resistant MFA SHALL be enforced for all users.
Perché è Importante
Gli attacchi di phishing rimangono uno dei metodi più comuni ed efficaci con cui gli aggressori compromettono le credenziali degli utenti. I metodi standard di autenticazione multifattore, come SMS o codici monouso, possono essere aggirati in tempo reale tramite attacchi man-in-the-middle. Imporre un'autenticazione MFA resistente al phishing, come chiavi di sicurezza FIDO2 o Windows Hello for Business, garantisce che i metodi di autenticazione siano vincolati al dispositivo e non possano essere intercettati.
Cosa Controlla Aether365
Aether365 verifica che l'autenticazione MFA resistente al phishing sia imposta per tutti gli utenti nel tenant Microsoft Entra ID (in precedenza Azure AD). Questo controllo appare nella dashboard di Aether365 nella sezione dei controlli Entra ID, in linea con il framework CIS.