The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.
Zakaj je to pomembno
Metode preverjanja pristnosti z enim geslom (OTP) prek SMS, glasovnega klica in e-pošte so bolj dovzetne za prestrezanje, lažno predstavljanje in socialni inženiring kot sodobne metode brez gesla. Onemogočanje teh šibkih verifikacijskih kanalov zmanjša napadalno površino vaše organizacije in usmeri uporabnike k varnejšemu preverjanju pristnosti, kot je Microsoft Authenticator ali FIDO2 varnostni ključi. CISA posebej priporoča ta ukrep za zmanjšanje tveganj, povezanih z obvodom MFA in krajo poverilnic.
Kaj preverja Aether365
To preverjanje ugotovi, ali so SMS, glasovni klic in e-poštni OTP onemogočeni kot metode preverjanja pristnosti v najemniku Microsoft Entra ID. Prikaže se na nadzorni plošči Aether365 pod razdelkom preverjanj entra-id.