Phishing-resistant MFA SHALL be required for highly privileged roles.
Perché è Importante
I ruoli con privilegi elevati in Microsoft Entra ID, come Amministratore globale o Amministratore ruoli con privilegi, hanno un controllo esteso sul tenant. Senza un'autenticazione multifattore (MFA) resistente al phishing, questi account sono vulnerabili ad attacchi sofisticati di furto di credenziali come l'affaticamento MFA o il phishing con intermediazione. Applicare l'MFA resistente al phishing per questi ruoli è una baseline di sicurezza fondamentale per proteggere l'organizzazione da compromissione degli account e movimenti laterali degli aggressori.
Cosa Verifica Aether365
Questa verifica controlla che i criteri di autenticazione di Microsoft Entra ID richiedano l'MFA resistente al phishing per tutti gli utenti assegnati a ruoli amministrativi con privilegi elevati. Puoi visualizzare questo risultato nella categoria di controlli entra-id del tuo dashboard di conformità Aether365.