Phishing-resistant MFA SHALL be enforced for all users.
Zakaj je to pomembno
Napadi z lažnim predstavljanjem (phishing) ostajajo ena najpogostejših in najučinkovitejših metod, s katerimi napadalci ogrozijo uporabniške poverilnice. Standardne metode večfaktorske avtentikacije, kot so SMS ali enkratne kode, je mogoče v realnem času zaobiti s pomočjo napadov tipa "človek v sredini" (man-in-the-middle). Uveljavljanje na lažno predstavljanje odporne MFA, kot so varnostni ključi FIDO2 ali Windows Hello za podjetja, zagotavlja, da so metode avtentikacije vezane na napravo in jih ni mogoče prestreči.
Kaj preverja Aether365
Aether365 preverja, ali je na lažno predstavljanje odporna MFA uveljavljena za vse uporabnike v vašem najemniku Microsoft Entra ID (prej Azure AD). To preverjanje je prikazano na nadzorni plošči Aether365 v razdelku preverjanj Entra ID, skladno z ogrodjem CIS.