Ensure Multi-factor Authentication is Required for Azure Management
Perché è Importante
Senza richiedere l'autenticazione multi-fattore per Azure Management, gli account privilegiati rimangono vulnerabili ad attacchi basati su password come phishing e furto di credenziali. Se un attaccante compromette un account amministrativo, può ottenere accesso illimitato alle risorse di Azure, portando potenzialmente a violazioni dei dati, interruzioni del servizio o perdite finanziarie. Imporre l'MFA riduce questo rischio aggiungendo un secondo fattore di autenticazione che gli attaccanti non possono facilmente aggirare.
Cosa Controlla Aether365
Aether365 verifica che esista un criterio di Conditional Access che richieda l'MFA per tutti gli utenti che accedono ad Azure Management. Questo controllo è visibile nella dashboard di Aether365 sotto la sezione di conformità entra-id ed è segnalato come gravità media.
Come Risolvere
- Accedi al Azure Portal e apri Microsoft Entra ID dal menu principale.
- Nel menu di navigazione a sinistra, scorri verso il basso e seleziona "Security".
- Nella sezione Security, seleziona "Conditional Access" dal menu a sinistra.
- Clicca sul pulsante "+ New policy" per creare un nuovo criterio di Conditional Access.
- Assegna un nome al criterio (ad esempio, "Richiedi MFA per Azure Management").
- In "Assignments", seleziona "Users and groups" e scegli gli utenti o i gruppi che devono applicare l'MFA.
- In "Cloud apps or actions", seleziona "Select apps" e scegli "Microsoft Azure Management" dall'elenco.
- In "Access controls", seleziona "Grant" e spunta "Require multi-factor authentication".
- Attiva il criterio e salva.
Conformità
- CIS Microsoft Azure Foundations 3.0.0 2.2.7
- Microsoft Security Benchmark: IM-7 Restrict resource access based on conditions
- EIDSCA (Entra ID Security Configuration Analysis)
Risorse Correlate
- Conditional Access: Richiedi MFA per gli amministratori
- Gestisci account di accesso di emergenza in Microsoft Entra ID
- Risolvi i problemi di Conditional Access utilizzando lo strumento What If
- Pianifica una distribuzione di Conditional Access
- Microsoft security benchmark IM-7