Phishing-resistant MFA SHALL be required for highly privileged roles.
Prečo je to dôležité
Vysoko privilegované roly v Microsoft Entra ID, ako napríklad Global Administrator alebo Privileged Role Administrator, majú rozsiahlu kontrolu nad tenantom. Bez phishing-odolného multifaktorového overovania (MFA) sú tieto účty zraniteľné voči sofistikovaným útokom na krádež poverení, ako je MFA fatigue alebo phishing typu attacker-in-the-middle. Zavedenie phishing-odolného MFA pre tieto roly je kritickým bezpečnostným základom na ochranu vašej organizácie pred prevzatím účtov a laterálnym pohybom útočníkov.
Čo kontroluje Aether365
Táto kontrola overuje, či politiky overovania Microsoft Entra ID vyžadujú phishing-odolné MFA pre všetkých používateľov priradených k vysoko privilegovaným administratívnym rolám. Tento výsledok si môžete pozrieť v kategórii kontrol entra-id vo svojom Aether365 dashborde zhody.