Skip to content

Phishing-resistant MFA SHALL be required for highly privileged roles.

Waarom dit belangrijk is

Hoog geprivilegieerde rollen in Microsoft Entra ID, zoals Global Administrator of Privileged Role Administrator, hebben uitgebreide controle over de tenant. Zonder phishing-bestendige multifactorauthenticatie (MFA) zijn deze accounts kwetsbaar voor geavanceerde credential-diefstalaanvallen zoals MFA-vermoeidheid of man-in-the-middle-phishing. Het afdwingen van phishing-bestendige MFA voor deze rollen is een kritieke beveiligingsbaseline om uw organisatie te beschermen tegen accountovername en laterale beweging door aanvallers.

Wat Aether365 controleert

Deze controle verifieert of Microsoft Entra ID-authenticatiebeleid phishing-bestendige MFA vereist voor alle gebruikers die zijn toegewezen aan hoog geprivilegieerde beheerdersrollen. U kunt dit resultaat bekijken onder de categorie entra-id-controles in uw Aether365-compliance dashboard.

Was deze pagina nuttig?