Skip to content

Phishing-resistant MFA SHALL be enforced for all users.

Чому це важливо

Фішингові атаки залишаються одним із найпоширеніших і найефективніших способів компрометації облікових даних користувачів. Стандартні методи багатофакторної автентифікації, такі як SMS або одноразові коди, можна обійти в реальному часі через атаки типу "людина посередині". Запровадження стійкої до фішингу MFA, наприклад FIDO2-ключів безпеки або Windows Hello for Business, гарантує, що методи автентифікації прив'язані до пристрою та не можуть бути перехоплені.

Що перевіряє Aether365

Aether365 перевіряє, чи стійка до фішингу MFA застосовується для всіх користувачів вашого tenant Microsoft Entra ID (колишнього Azure AD). Ця перевірка відображається на панелі Aether365 у розділі перевірок Entra ID та узгоджена з framework CIS.

Ця сторінка була корисною?