If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.
Dlaczego to ma znaczenie
Nawet gdy nie wdrożono w pełni metody MFA odpornej na phishing, wymuszenie dla każdego użytkownika alternatywnej metody MFA stanowi kluczową obronę przed kradzieżą poświadczeń i nieautoryzowanym dostępem. Bez tego zabezpieczenia konta pozostają podatne na ataki oparte na hasłach, takie jak brute force lub credential stuffing, co może prowadzić do naruszeń danych lub niezgodności z przepisami.
Co sprawdza Aether365
To sprawdzenie weryfikuje, czy dla wszystkich użytkowników w dzierżawie Microsoft Entra ID wymuszono alternatywną metodę MFA w przypadku, gdy nie zaimplementowano MFA odpornego na phishing (takiego jak FIDO2 lub uwierzytelnianie oparte na certyfikatach). Jest ono wyświetlane na pulpicie nawigacyjnym Aether365 w kategorii usługi Entra ID (entra-id).