Skip to content

Phishing-resistant MFA SHALL be enforced for all users.

Neden Önemlidir

Kimlik avı saldırıları, saldırganların kullanıcı kimlik bilgilerini ele geçirmesinde en yaygın ve etkili yöntemlerden biri olmaya devam etmektedir. SMS veya tek kullanımlık kodlar gibi standart çok faktörlü kimlik doğrulama yöntemleri, ortadaki adam saldırılarıyla gerçek zamanlı olarak aşılabilir. FIDO2 güvenlik anahtarları veya Windows Hello for Business gibi kimlik avına dayanıklı MFA'yı zorunlu kılmak, kimlik doğrulama yöntemlerinin cihaza bağlı kalmasını ve ele geçirilememesini sağlar.

Aether365'in Kontrol Ettiği

Aether365, Microsoft Entra ID (eski adıyla Azure AD) tenant'ınızdaki tüm kullanıcılar için kimlik avına dayanıklı MFA'nın zorunlu kılındığını doğrular. Bu kontrol, Entra ID kontrolleri bölümünde, CIS çerçevesiyle uyumlu olarak Aether365 panonuzda görünür.

Bu sayfa işinize yaradı mı?