Phishing-resistant MFA SHALL be enforced for all users.
Prečo je to dôležité
Phishingové útoky patria medzi najčastejšie a najúčinnejšie spôsoby, akými útočníci kompromitujú používateľské poverenia. Štandardné metódy viacfaktorového overovania, ako sú SMS alebo jednorazové kódy, môžu byť v reálnom čase obídené pomocou man-in-the-middle útokov. Zavedenie phishingovo odolného MFA, ako sú bezpečnostné kľúče FIDO2 alebo Windows Hello for Business, zaisťuje, že metódy overovania sú viazané na konkrétne zariadenie a nemôžu byť zachytené.
Čo kontroluje Aether365
Aether365 overuje, či je phishingovo odolné MFA zavedené pre všetkých používateľov vo vašom Microsoft Entra ID (predtým Azure AD) tenantovi. Táto kontrola sa zobrazuje na vašom paneli Aether365 v sekcii kontrol Entra ID, v súlade s rámcom CIS.