Skip to content

If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.

Por Que Isso é Importante

Mesmo quando a MFA resistente a phishing não está totalmente implantada, ter um método secundário de MFA imposto para cada usuário fornece uma defesa crítica contra roubo de credenciais e acesso não autorizado. Sem essa proteção de contingência, as contas permanecem vulneráveis a ataques baseados em senha, como força bruta ou credential stuffing, que podem levar a violações de dados ou falhas de conformidade.

O Que o Aether365 Verifica

Esta verificação confirma que para todos os usuários no seu locatário do Microsoft Entra ID, um método alternativo de MFA está imposto quando a MFA resistente a phishing (como FIDO2 ou autenticação baseada em certificado) não foi implementada. Ela aparece no painel do Aether365 sob a categoria de serviço Entra ID (entra-id).

Esta página foi útil?