مایکروسافت اجرای احراز هویت چندعاملی Azure را در ماه جولای آغاز می کند

براساس گزارش پايگاه خبري سروش امنيت از ماه جولای، مایکروسافت اجرای تدریجی احراز هویت چند عاملی (MFA) را برای همه کاربرانی که برای مدیریت منابع به Azure وارد میشوند، آغاز خواهد کرد. پس از تکمیل عرضه برای پورتال Azure، نیروی اجرایی MFA شاهد عرضه مشابهی برای CLI، PowerShell و Terraform خواهد بود.
ردموند میگوید مشتریان همچنین اطلاعات بیشتری را از طریق ایمیل و اعلانهای رسمی قبل از اجرای وزارت امور خارجه دریافت خواهند کرد.
ناج شهید مدیر محصول Azure توضیح داد: “اصول سرویس، هویت های مدیریت شده، هویت های حجم کاری و حساب های مشابه مبتنی بر توکن که برای اتوماسیون استفاده می شوند، مستثنی هستند. مایکروسافت هنوز در حال جمع آوری اطلاعات مشتری برای سناریوهای خاصی مانند حساب های شکسته شیشه ای و سایر فرآیندهای بازیابی خاص است.” .
“دانشجویان، کاربران مهمان و سایر کاربران نهایی تنها در صورتی تحت تاثیر قرار خواهند گرفت که برای مدیریت منابع Azure به پورتال، CLI، PowerShell یا Terraform Azure وارد شوند. این خطمشی اجرایی شامل برنامهها، وبسایتها یا سرویسهای میزبانی شده در Azure نمیشود. احراز هویت خطمشی برای آنها همچنان توسط مالکان برنامه، وبسایت یا خدمات کنترل میشود.”
مایکروسافت همچنین از مدیران خواست تا قبل از عرضه با استفاده از جادوگر MFA برای Microsoft Entra، MFA را در مستاجران خود فعال کنند. آنها همچنین میتوانند با استفاده از گزارش ثبت روشهای احراز هویت و این اسکریپت PowerShell، نظارت کنند که چه کاربرانی برای MFA ثبت نام کردهاند تا گزارشی از وضعیت MFA در کل پایگاه کاربر دریافت کنند.

طبق یک مطالعه مایکروسافت که بر تجزیه و تحلیل عملکرد امنیتی روشهای MFA در مجموعه دادههای بزرگی از کاربران اکتیو دایرکتوری Azure که فعالیت مشکوکی را نشان میدهند، MFA با بیش از 99.99 درصد از تمام حسابهای فعال MFA، تقویت بزرگی از محافظت برای حسابهای کاربری در برابر حملات سایبری ارائه میکند. مقاومت در برابر تلاش های هک
همانطور که تحلیلگران این شرکت بیشتر دریافتند، MFA همچنین خطر سازش را تا 98.56٪ کاهش می دهد، حتی زمانی که مهاجمان سعی کردند با استفاده از اعتبارنامه های سرقت شده، حساب ها را نقض کنند.
این امر پس از آن صورت گرفت که ردموند در ماه نوامبر اعلام کرد که به زودی خطمشیهای دسترسی مشروط را اجرا میکند که در هنگام ورود به پورتالهای مدیریت مایکروسافت (مانند Entra، Microsoft 365، Exchange و Azure)، برای کاربران همه برنامههای ابری و ورود به سیستم با ریسک بالا (گزینه دوم فقط برای مشتریان Microsoft Entra ID Premium Plan 2 در دسترس است).
واینرت در آن زمان گفت: “هدف ما احراز هویت 100 درصدی چند عاملی است. با توجه به اینکه مطالعات رسمی نشان می دهد احراز هویت چند عاملی خطر تصاحب حساب را تا بیش از 99 درصد کاهش می دهد، هر کاربری که احراز هویت می کند باید با احراز هویت قوی مدرن این کار را انجام دهد.”
به عنوان بخشی از همین حرکت برای تقویت پذیرش MFA، GitHub متعلق به مایکروسافت همچنین از همه توسعه دهندگان فعال می خواهد که احراز هویت دو مرحله ای (2FA) را از ژانویه 2024 فعال کنند.
#احراز_هویت_چندعاملی





