If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.
Waarom dit belangrijk is
Zelfs als phishing-bestendige MFA niet volledig is uitgerold, biedt het afdwingen van een secundaire MFA-methode voor elke gebruiker een cruciale verdediging tegen diefstal van inloggegevens en ongeautoriseerde toegang. Zonder deze back-up blijven accounts kwetsbaar voor wachtwoordgebaseerde aanvallen zoals brute force of credential stuffing, wat kan leiden tot datalekken of nalevingsproblemen.
Wat Aether365 controleert
Deze controle verifieert dat voor alle gebruikers in uw Microsoft Entra ID-tenant een alternatieve MFA-methode wordt afgedwongen wanneer phishing-bestendige MFA (zoals FIDO2 of certificaatgebaseerde authenticatie) niet is geïmplementeerd. Het verschijnt in het Aether365-dashboard onder de servicecategorie Entra ID (entra-id).