Phishing-resistant MFA SHALL be enforced for all users.
Dlaczego to jest ważne
Ataki phishingowe pozostają jednym z najczęstszych i najskuteczniejszych sposobów na przejęcie poświadczeń użytkowników przez atakujących. Standardowe metody uwierzytelniania wieloskładnikowego, takie jak SMS lub jednorazowe kody, mogą być omijane w czasie rzeczywistym za pomocą ataków typu man-in-the-middle. Wymuszenie odpornego na phishing uwierzytelniania wieloskładnikowego, takiego jak klucze bezpieczeństwa FIDO2 lub Windows Hello for Business, gwarantuje, że metody uwierzytelniania są przypisane do urządzenia i nie mogą zostać przechwycone.
Co sprawdza Aether365
Aether365 weryfikuje, czy odporne na phishing uwierzytelnianie wieloskładnikowe jest wymuszone dla wszystkich użytkowników w dzierżawie Microsoft Entra ID (dawniej Azure AD). To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w sekcji kontroli Entra ID, zgodnie z frameworkiem CIS.