Phishing-resistant MFA SHALL be enforced for all users.
Hvorfor dette er viktig
Phishing-angrep er fortsatt en av de vanligste og mest effektive måtene for angripere å kompromittere brukerlegitimasjon på. Standard multifaktorautentiseringsmetoder, som SMS eller engangskoder, kan omgås i sanntid gjennom mann-i-midten-angrep. Ved å håndheve phishing-resistent MFA, som FIDO2-sikkerhetsnøkler eller Windows Hello for Business, sikrer du at autentiseringsmetodene er bundet til enheten og ikke kan avlyttes.
Hva Aether365 sjekker
Aether365 bekrefter at phishing-resistent MFA er håndhevet for alle brukere i din Microsoft Entra ID (tidligere Azure AD)-leier. Denne kontrollen vises i Aether365-dashbordet under delen Entra ID-kontroller, i tråd med CIS-rammeverket.