Phishing-resistant MFA SHALL be enforced for all users.
Waarom Dit Belangrijk Is
Phishing-aanvallen blijven een van de meest voorkomende en effectieve manieren voor aanvallers om gebruikersreferenties te compromitteren. Standaard multi-factor authenticatiemethoden, zoals SMS of eenmalige codes, kunnen in real-time worden omzeild via man-in-the-middle-aanvallen. Het afdwingen van phishing-resistente MFA, zoals FIDO2-beveiligingssleutels of Windows Hello for Business, zorgt ervoor dat authenticatiemethoden aan het apparaat zijn gebonden en niet kunnen worden onderschept.
Wat Aether365 Controleert
Aether365 controleert of phishing-resistente MFA is afgedwongen voor alle gebruikers in uw Microsoft Entra ID (voorheen Azure AD)-tenant. Deze controle verschijnt in uw Aether365-dashboard onder de sectie Entra ID-controles, in lijn met het CIS-framework.