The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.
Perché è Importante
I metodi di autenticazione SMS, chiamata vocale e password monouso (OTP) via email sono più suscettibili a intercettazione, phishing e attacchi di ingegneria sociale rispetto ai metodi moderni senza password. Disabilitare questi canali di verifica deboli riduce la superficie d'attacco della tua organizzazione e spinge gli utenti verso autenticazioni più sicure, come Microsoft Authenticator o chiavi di sicurezza FIDO2. La CISA raccomanda specificamente questa azione per abbassare i rischi associati all'elusione dell'MFA e al furto di credenziali.
Cosa Controlla Aether365
Questo controllo verifica che SMS, chiamata vocale e OTP via email siano disabilitati come metodi di autenticazione nel tuo tenant di Microsoft Entra ID. Appare nella dashboard di Aether365 sotto la sezione dei controlli entra-id.