Redazione RHC : 9 Novembre 2023 08:49
Microsoft ha annunciato che presto implementerà policy di accesso condizionale che richiederà agli amministratori di utilizzare l’autenticazione a più fattori (MFA) quando accedono ai portali aziendali, inclusi Microsoft 365, Exchange e Azure.
Inoltre, la società implementerà policy che richiedono agli utenti la MFA per tutte le applicazioni cloud, nonché una policy che richiede MFA per gli accessi classificati come ad alto rischio (disponibile solo per gli utenti Microsoft Entra ID Premium Plan 2).
I criteri gestiti da Microsoft verranno gradualmente aggiunti ai clienti Microsoft Entra compatibili a partire dalla prossima settimana. Una volta che la distribuzione raggiungerà il cliente, gli amministratori avranno 90 giorni per rivedere le policy e decidere se abilitarle.
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Microsoft abiliterà automaticamente i criteri di accesso condizionale solo per i clienti che non li hanno disabilitati entro 90 giorni dall’implementazione.
“Prestate molta attenzione alla prima politica. Consigliamo vivamente l’autenticazione a più fattori la quale protegge l’accesso a tutti gli utenti verso i portali di amministrazione come azure.com, l’interfaccia di amministrazione di Microsoft 365 e l’interfaccia di amministrazione di Exchange”, ha affermato Alex Weinert, vicepresidente di Identity Security presso Microsoft.
“Sebbene queste policy possano essere disattivate, i team Microsoft richiederanno sempre più l’autenticazione a più fattori per determinate interazioni, come già avviene in alcuni scenari di gestione degli abbonamenti di Azure, nel Centro partner e nella registrazione dei dispositivi in Microsoft Intune”, ha aggiunto la società .
Secondo quanto riferito, le organizzazioni potranno modificare queste policy clonandole e adattandole alle proprie esigenze, a partire dalle impostazioni consigliate da Microsoft.
“Il nostro obiettivo è l’utilizzo al 100% dell’autenticazione a più fattori. Dato che molti studi dimostrano che l’MFA riduce il rischio di furto dell’account di oltre il 99%, ogni utente autenticato dovrebbe utilizzare metodi di sicurezza moderni”, ha concluso Weinert
Ogni mese diventa sempre più evidente: le password non funzionano più. Gli hacker hanno imparato a eludere anche la protezione a due fattori sfruttando sessioni rubate e milioni di dati comp...
La pseudonimizzazione è una tecnica di protezione dei dati definita dall’art. 4(5) del GDPR. Consiste nella trasformazione dei dati personali in modo tale che non possano più essere a...
Una telefonata da un numero italiano. Una voce registrata che informa circa la ricezione del curriculm vitae e invita a salvare il numero e scrivere su WhatsApp per parlare di un’offerta di lav...
In un’era dominata dalla tecnologia, dove ogni click, ogni dato, ogni interazione digitale è un potenziale campo di battaglia, la cybersecurity è lo scudo digitale, la fortezza immate...
La scorsa settimana, un threat actors di nome ‘rose87168’ ha affermato di aver violato i server Oracle Cloud e di aver iniziato a vendere i presunti dati di autenticazione e le password ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006