Skip to content

Phishing-resistant MFA SHALL be enforced for all users.

Por Que Isso é Importante

Os ataques de phishing continuam sendo uma das formas mais comuns e eficazes de os invasores comprometerem as credenciais dos usuários. Métodos padrão de autenticação multifator, como SMS ou códigos de uso único, podem ser contornados em tempo real por meio de ataques man-in-the-middle. A imposição de MFA resistente a phishing, como chaves de segurança FIDO2 ou Windows Hello for Business, garante que os métodos de autenticação estejam vinculados ao dispositivo e não possam ser interceptados.

O Que o Aether365 Verifica

O Aether365 verifica se o MFA resistente a phishing está sendo imposto para todos os usuários no seu locatário do Microsoft Entra ID (antigo Azure AD). Esta verificação aparece no painel do Aether365 na seção de verificações do Entra ID, alinhada com a estrutura CIS.

Esta página foi útil?