Skip to content

Ensure the device code sign-in flow is blocked

Prečo je to dôležité

Útočníci aktívne zneužívajú tok autentifikácie pomocou kódu zariadenia vo phishingových kampaniach, najmä Storm-2372 používajúci "device code phishing" od augusta 2024. Tento útok oklame používateľov, aby sa prihlásili do produktívnych aplikácií na inom zariadení, čo umožňuje hrozbám zachytiť autentifikačné tokeny a získať neoprávnený prístup k účtom. Blokovanie toku prihlásenia pomocou kódu zariadenia znižuje vystavenie tomuto rastúcemu vektoru útoku a zabraňuje krádeži tokenov z vstupne obmedzených zariadení mimo vašej kontroly.

Čo Aether365 kontroluje

Aether365 overuje, či váš tenant Microsoft Entra ID má nakonfigurovanú politiku Conditional Access na blokovanie toku autentifikácie pomocou kódu zariadenia. Táto kontrola sa zobrazuje v dashboarde Aether365 pod kontrolami entra-id a označuje nastavenie ako nevyhovujúce, ak tok nie je explicitne blokovaný.

Ako to opraviť

  1. Prihláste sa do Azure Portal a otvorte Microsoft Entra ID z ponuky portálu vľavo hore.
  2. V ľavej navigačnej ponuke prejdite nadol a vyberte Security, potom vyberte Conditional Access.
  3. Kliknite na + New policy na vytvorenie novej politiky Conditional Access.
  4. V časti Assignments vyberte All users a All cloud apps.
  5. V časti Conditions prejdite na Authentication flows a nastavte Configure na Yes.
  6. Pre Device code flow vyberte Block access.
  7. V časti Access controls vyberte Block a povoľte politiku.
  8. Nastavte politiku na On a kliknite na Create.

Súlad

  • CIS Microsoft 365 Foundations Benchmark 5.0.0 5.2.2.12 (E3 Level 1)
  • CIS Microsoft 365 Foundations Benchmark 5.0.0 5.2.2.12 (E5 Level 1)

Súvisiace zdroje

Microsoft references

Bola táto stránka užitočná?