Skip to content

The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.

Perché è Importante

I metodi di autenticazione SMS, chiamata vocale e password monouso (OTP) via email sono più suscettibili a intercettazione, phishing e attacchi di ingegneria sociale rispetto ai metodi moderni senza password. Disabilitare questi canali di verifica deboli riduce la superficie d'attacco della tua organizzazione e spinge gli utenti verso autenticazioni più sicure, come Microsoft Authenticator o chiavi di sicurezza FIDO2. La CISA raccomanda specificamente questa azione per abbassare i rischi associati all'elusione dell'MFA e al furto di credenziali.

Cosa Controlla Aether365

Questo controllo verifica che SMS, chiamata vocale e OTP via email siano disabilitati come metodi di autenticazione nel tuo tenant di Microsoft Entra ID. Appare nella dashboard di Aether365 sotto la sezione dei controlli entra-id.

Questa pagina ti è stata utile?