Phishing-resistant MFA SHALL be enforced for all users.
Kāpēc tas ir svarīgi
Uzbrukumi, izmantojot pikšķerēšanu, joprojām ir viens no izplatītākajiem un efektīvākajiem veidiem, kā uzbrucēji var iegūt lietotāju akreditācijas datus. Standarta daudzfaktoru autentifikācijas metodes, piemēram, SMS vai vienreizējās koda metodes, var tikt apietas reāllaikā, izmantojot starpnieka uzbrukumus (man-in-the-middle). Ieviešot pret pikšķerēšanu noturīgu daudzfaktoru autentifikāciju (MFA), piemēram, FIDO2 drošības atslēgas vai Windows Hello for Business, tiek nodrošināts, ka autentifikācijas metodes ir piesaistītas ierīcei un tās nevar pārtvert.
Ko pārbauda Aether365
Aether365 pārbauda, vai pret pikšķerēšanu noturīga MFA ir ieviesta visiem lietotājiem jūsu Microsoft Entra ID (iepriekš Azure AD) nomniekā. Šī pārbaude ir redzama jūsu Aether365 informācijas panelī sadaļā "Entra ID pārbaudes", atbilstoši CIS sistēmai.