CHK-1142: MFA Display Additional Info

Omschrijving

  • Type: CUSTOMER
  • Severity:  NOTICE
  • Bescherming tegen: Hacking > Use of Stolen Creds
  • FIX Beschikbaar: JA

Deze Customer Check controleert of Microsoft Authenticator context-informatie toont bij aanmeldpogingen.

Waarom deze check?

Wanneer Microsoft Authenticator is ingeschakeld, ontvangt een medewerker een push notificatie op de telefoon bij een aanmeldpoging. Met de functie om context-informatie te tonen ingeschakeld, zal in die notificatie extra informatie gegeven worden, met name over de locatie waarvandaan de loginpoging is geïnitieerd. Dit helpt de medewerker om frauduleuze aanmeldpogingen te herkennen en af te keuren.

Welke mogelijke uitkomsten heeft de check?

Deze check heeft twee mogelijke uitkomsten. In Attic komt dit als volgt tot uiting:

  • Okay: Het tonen van context-informatie bij aanmeldpogingen is ingeschakeld
  • Notice: Het tonen van context-informatie bij aanmeldpogingen is nog niet ingeschakeld.
Voorbeeld van context info
Voorbeeld in geval nummerverificatie ingeschakeld is

Hoe moet dit worden opgevolgd?

Indien de output Notice is, adviseren wij om het tonen van context-informatie bij aanmeldpogingen in te schakelen

Voor deze check is een Fix beschikbaar, deze zullen wij via Attic aanbieden. 

Schrijf je in voor Attic Alerts

Ontvang direct 5 tips om veilig online te ondernemen