Skip to content

If phishing-resistant MFA has not been enforced, an alternative MFA method SHALL be enforced for all users.

Prečo je to dôležité

Aj keď nie je plne nasadená MFA odolná voči phishingu, mať pre každého používateľa vynútenú sekundárnu metódu MFA poskytuje kritickú obranu proti krádeži poverení a neoprávnenému prístupu. Bez tejto zálohy zostávajú účty zraniteľné voči útokom založeným na heslách, ako je brute force alebo credential stuffing, čo môže viesť k únikom údajov alebo porušeniam zhody.

Čo Aether365 kontroluje

Táto kontrola overuje, či je pre všetkých používateľov vo vašom Microsoft Entra ID tenante vynútená alternatívna metóda MFA v prípade, že nebola implementovaná MFA odolná voči phishingu (napr. FIDO2 alebo certifikátová autentifikácia). Nachádza sa na paneli Aether365 pod kategóriou služby Entra ID (entra-id).

Bola táto stránka užitočná?