Phishing-resistant MFA SHALL be enforced for all users.
Varför detta är viktigt
Nätfiskeattacker är fortfarande en av de vanligaste och mest effektiva metoderna för angripare att kompromettera användaruppgifter. Standardmetoder för multifaktorautentisering, som SMS eller engångskoder, kan kringgås i realtid genom man-in-the-middle-attacker. Genom att införa nätfiskeresistent MFA, som FIDO2-säkerhetsnycklar eller Windows Hello for Business, säkerställs att autentiseringsmetoderna är bundna till enheten och inte kan avlyssnas.
Vad Aether365 kontrollerar
Aether365 verifierar att nätfiskeresistent MFA tillämpas för alla användare i din Microsoft Entra ID-klient (tidigare Azure AD). Den här kontrollen visas på din Aether365-instrumentpanel under avsnittet Entra ID-kontroller, i linje med CIS-ramverket.