The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.
Waarom dit belangrijk is
SMS, spraakoproepen en eenmalige wachtwoordverificatie (OTP) via e-mail zijn gevoeliger voor onderschepping, phishing en social engineering-aanvallen dan moderne wachtwoordloze methoden. Door deze zwakke verificatiekanalen uit te schakelen, verkleint u het aanvalsoppervlak van uw organisatie en verplaatst u gebruikers naar veiligere verificatiemethoden, zoals Microsoft Authenticator of FIDO2-beveiligingssleutels. CISA raadt deze actie specifiek aan om de risico's van MFA-bypass en diefstal van inloggegevens te verminderen.
Wat Aether365 controleert
Deze controle verifieert dat SMS, spraakoproepen en e-mail-OTP zijn uitgeschakeld als verificatiemethoden in uw Microsoft Entra ID-tenant. Het verschijnt op uw Aether365-dashboard onder de sectie entra-id-controles.