Phishing-resistant MFA SHALL be enforced for all users.
De ce este important
Atacurile de tip phishing rămân una dintre cele mai comune și eficiente metode prin care atacatorii compromit acreditările utilizatorilor. Metodele standard de autentificare multifactor, precum SMS-ul sau codurile de unică folosință, pot fi ocolite în timp real prin atacuri de tip man-in-the-middle. Impunerea MFA rezistentă la phishing, cum ar fi cheile de securitate FIDO2 sau Windows Hello for Business, asigură că metodele de autentificare sunt legate de dispozitiv și nu pot fi interceptate.
Ce verifică Aether365
Aether365 verifică dacă MFA rezistentă la phishing este impusă pentru toți utilizatorii din entitatea dvs. Microsoft Entra ID (fost Azure AD). Această verificare apare în tabloul de bord Aether365, în secțiunea verificări Entra ID, aliniată la cadrul CIS.