If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.
Perché Questo è Importante
Anche quando l'MFA resistente al phishing non è completamente implementata, disporre di un metodo MFA secondario imposto per ogni utente fornisce una difesa fondamentale contro il furto di credenziali e l'accesso non autorizzato. Senza questa opzione di fallback, gli account rimangono vulnerabili agli attacchi basati su password come il brute force o il credential stuffing, che possono portare a violazioni dei dati o non conformità normativa.
Cosa Verifica Aether365
Questa verifica controlla che per tutti gli utenti nel tenant di Microsoft Entra ID sia imposto un metodo MFA alternativo quando l'MFA resistente al phishing (come FIDO2 o l'autenticazione basata su certificato) non è stato implementato. Appare nel dashboard di Aether365 sotto la categoria di servizio Entra ID (entra-id).