The authentication methods SMS, Voice Call, and Email One-Time Passcode (OTP) SHALL be disabled.
Neden Önemlidir
SMS, sesli arama ve e-posta tek kullanımlık şifre (OTP) kimlik doğrulama yöntemleri, modern şifresiz yöntemlere kıyasla dinleme, kimlik avı ve sosyal mühendislik saldırılarına karşı daha savunmasızdır. Bu zayıf doğrulama kanallarını devre dışı bırakmak, kuruluşunuzun saldırı yüzeyini azaltır ve kullanıcıları Microsoft Authenticator veya FIDO2 güvenlik anahtarları gibi daha güvenli kimlik doğrulama yöntemlerine yönlendirir. CISA, özellikle MFA atlatma ve kimlik bilgisi hırsızlığı risklerini azaltmak için bu eylemi önermektedir.
Aether365 Ne Kontrol Eder
Bu kontrol, Microsoft Entra ID tenant'ınızda SMS, sesli arama ve e-posta OTP'nin kimlik doğrulama yöntemleri olarak devre dışı bırakılıp bırakılmadığını doğrular. Aether365 kontrol panelinizde entra-id kontrolleri bölümü altında görünür.