Skip to content

Phishing-resistant MFA SHALL be enforced for all users.

Hvorfor dette er viktig

Phishing-angrep er fortsatt en av de vanligste og mest effektive måtene for angripere å kompromittere brukerlegitimasjon på. Standard multifaktorautentiseringsmetoder, som SMS eller engangskoder, kan omgås i sanntid gjennom mann-i-midten-angrep. Ved å håndheve phishing-resistent MFA, som FIDO2-sikkerhetsnøkler eller Windows Hello for Business, sikrer du at autentiseringsmetodene er bundet til enheten og ikke kan avlyttes.

Hva Aether365 sjekker

Aether365 bekrefter at phishing-resistent MFA er håndhevet for alle brukere i din Microsoft Entra ID (tidligere Azure AD)-leier. Denne kontrollen vises i Aether365-dashbordet under delen Entra ID-kontroller, i tråd med CIS-rammeverket.

Var denne siden nyttig?