SMS взламывают, а FIDO2 — нет: почему вашей многофакторной аутентификации недостаточно
Travis Roberts
0:00 / 0:00
SMS взламывают, а FIDO2 — нет: почему вашей многофакторной аутентификации недостаточно
712 просмотров · 1 месяц назад
Travis Roberts
98,7 тыс. подписчиков
712 просмотров · 1 месяц назад
SMS-сообщения могут быть перехвачены. FIDO2 не может быть подвергнут фишингу. Используете ли вы правильную многофакторную аутентификацию (МФА)?
Не все методы МФА обеспечивают одинаковый уровень защиты. В этом видео, заключительной части нашей серии о безопасности Microsoft Entra ID, мы подробно рассмотрим все доступные в Entra ID методы аутентификации, от SMS и программных токенов OATH до push-уведомлений Microsoft Authenticator с сопоставлением номеров и методов, устойчивых к фишингу, таких как ключи FIDO2 и Windows Hello for Business. Мы расскажем, почему некоторые методы могут быть обойдены с помощью подмены SIM-карт и фишинговых атак в реальном времени, и почему устойчивая к фишингу МФА является подходящей целью для важных учетных записей, таких как глобальные администраторы.
В демонстрации мы настроим политику методов аутентификации в Microsoft Entra ID, рассмотрим встроенные уровни надежности аутентификации, включая опцию устойчивой к фишингу МФА, и создадим пользовательский уровень надежности аутентификации. Затем мы обновляем политику условного доступа для привилегированных ролей, созданную в предыдущем видео, чтобы она требовала использования защищенной от фишинга многофакторной аутентификации (MFA) вместо стандартной, проверяем ее с помощью инструмента «Что если» и рассматриваем процесс регистрации ключа доступа с точки зрения пользователя по адресу aka.ms/MySecurityInfo. Обратите внимание, что Microsoft объявила о прекращении поддержки SMS- и голосовой аутентификации с сентября 2026 года, поэтому сейчас самое время спланировать переход на более надежные методы MFA в Microsoft 365 и Entra ID.
00:00 - Начало
06:37 - Настройка методов аутентификации
09:45 - Обзор уровней аутентификации
10:24 - Создание пользовательского уровня аутентификации
11:35 - Создание политики многофакторной аутентификации с защитой от фишинга
12:57 - Тестирование политики условного доступа с помощью метода "Что если"
14:31 - Маркер 6
Ссылки:
Руководство для начинающих по AZ-900
https://www.udemy.com/course/beginner...
От нуля до героя с Azure Virtual Рабочий стол
https://www.udemy.com/course/zero-to-...
Гибридная идентификация с Windows AD и Azure AD
https://www.udemy.com/course/hybrid-i...
Управление Windows 365 Enterprise и Intune
https://www.udemy.com/course/windows-...
ВИДЕО: Одних паролей недостаточно! Защитите M365/Azure с помощью многофакторной аутентификации Entra ID!
• Passwords Alone DON'T WORK! Secure M365/Az...
ВИДЕО: Условный доступ в Entra ID: назначения, условия, элементы управления!
• Master Conditional Access in Entra ID: Ass...
ВИДЕО: Условный доступ, механизм «взрыва стекла», устаревшая аутентификация и именованные местоположения: Entra ID в действии!
• Conditional Access, Break-Glass, Legacy Au...
Microsoft устанавливает дату истечения срока действия для SMS и голосовой многофакторной аутентификации — готовы ли вы?
/ microsoft-set-expiration-date-sms-voice-mf...