The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.
Prečo je to dôležité
Overovacie metódy prostredníctvom SMS, hlasového hovoru a e-mailového jednorazového hesla (OTP) sú náchylnejšie na zachytenie, phishing a útoky sociálneho inžinierstva ako moderné bezheslové metódy. Zakázanie týchto slabších overovacích kanálov znižuje útočnú plochu vašej organizácie a presúva používateľov k bezpečnejšej autentifikácii, napríklad pomocou Microsoft Authenticator alebo bezpečnostných kľúčov FIDO2. CISA konkrétne odporúča tento krok na zníženie rizík spojených s obchádzaním MFA a krádežou poverení.
Čo Aether365 kontroluje
Táto kontrola overuje, či sú SMS, hlasový hovor a e-mailové OTP zakázané ako overovacie metódy vo vašom Microsoft Entra ID nájomcovi. Zobrazuje sa na vašom dashboarde Aether365 v sekcii kontrol súvisiacich s entra-id.