At least one Conditional Access policy is configured to secure security info registration only from a trusted location
Perché è Importante
Gli attori malintenzionati possono sfruttare una registrazione delle informazioni di sicurezza non protetta per aggiungere metodi di autenticazione non autorizzati sugli account utente, portando al furto dell'account. Senza una policy di Conditional Access che limiti la registrazione a posizioni attendibili, gli utenti potrebbero, involontariamente o sotto coercizione, registrare informazioni di sicurezza da reti non attendibili, indebolendo la postura di sicurezza complessiva.
Cosa Controlla Aether365
Questo controllo verifica se il tenant di Microsoft 365 ha almeno una policy di Conditional Access configurata per proteggere la registrazione delle informazioni di sicurezza da una posizione attendibile. Viene visualizzato nella dashboard di Aether365 nella categoria dei controlli microsoft-365 con il codice AE.1011.