Código HTML do Conteúdo

Post: Microsoft para exigir autenticação de vários fatores em logins do portal do Azure - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>A Microsoft anunciou que ser&aacute; aplic&aacute;vel a autentica&ccedil;&atilde;o multifatorial (MFA) para todas as tentativas de login no portal do Azure e outras interfaces administrativas.</p> <p>O novo requisito, que se baseia no compromisso de longa data da Microsoft com a seguran&ccedil;a, visa bloquear o acesso n&atilde;o autorizado a recursos em nuvem de alto valor, adicionando uma camada extra de verifica&ccedil;&atilde;o al&eacute;m das senhas.</p> <p>De acordo com a pr&oacute;pria Microsoft <a href="https://learn.microsoft.com/en-us/entra/identity/authentication/concept-mandatory-multifactor-authentication?tabs=dotnet" rel="noreferrer noopener nofollow" target="_blank">pesquisar</a>A ativa&ccedil;&atilde;o do MFA pode impedir mais de 99,2 % dos ataques de compromisso da conta, tornando -o uma das defesas mais eficazes contra roubo de credenciais.</p> <p>Com essa estat&iacute;stica em mente, a empresa apresentou um plano de lan&ccedil;amento em duas fases, projetado para dar &agrave;s organiza&ccedil;&otilde;es tempo suficiente para cumprir e preparar.</p> <p><strong>Fase 1: Interfaces de portal e administrador</strong></p> <p>A partir de outubro de 2024, qualquer conta assinando o Azure Portal, o Microsoft ENTRA Admin Center ou o Microsoft Intune Admin Center para executar opera&ccedil;&otilde;es de cria&ccedil;&atilde;o, leitura, atualiza&ccedil;&atilde;o ou exclus&atilde;o devem usar o MFA. Essa mudan&ccedil;a ser&aacute; lan&ccedil;ada gradualmente para todos os inquilinos globalmente.</p> <p>A partir de fevereiro de 2025, a aplica&ccedil;&atilde;o do MFA se estende ao Microsoft 365 Admin Center. Os administradores que j&aacute; aplicam o MFA, ou que usam m&eacute;todos sem senha (como Passkeys ou Fido2), n&atilde;o ter&atilde;o altera&ccedil;&otilde;es em sua experi&ecirc;ncia de assinatura.</p> <p><strong>Fase 2: Ferramentas de linha de comando e API</strong></p> <p>A partir de 1&ordm; de outubro de 2025, a Microsoft exigir&aacute; que o MFA para opera&ccedil;&otilde;es realizadas atrav&eacute;s da CLI do Azure, do Azure PowerShell, do aplicativo m&oacute;vel do Azure, das ferramentas de infraestrutura-c&oacute;digo (IAC) e dos pontos de extremidade da API de REST de controle de controle ao criar, atualizar ou deletar recursos.</p> <p>Os comandos somente leitura permanecer&atilde;o n&atilde;o afetados. Esta fase garante que os fluxos de trabalho de automa&ccedil;&atilde;o e script, quando autenticados com as credenciais do usu&aacute;rio, tamb&eacute;m se beneficiem da prote&ccedil;&atilde;o da MFA.</p> <p>Uma lista detalhada de nomes de aplicativos, IDs e datas de partida de execu&ccedil;&atilde;o acompanha o an&uacute;ncio.</p> <p>Os principais alvos da fase 1 incluem o portal do Azure (ID do aplicativo: C44B4083-3BB0-49C1-B47D-974E53CBDF3C) e o Microsoft ENTRA Admin Center, ambos come&ccedil;ando na segunda metade de 2024.</p> <p>Aplica&ccedil;&otilde;es da fase 2, como o Azure PowerShell (ID do aplicativo: 1950A258-227B-4E31-A9CF-717495945FC2) e CLI Azure (ID do aplicativo: 04B07795-8DDB-461A-BBEE-02F9E1BF7B46), Will ENFOTE.</p> <p>A Microsoft adverte o uso de contas de usu&aacute;rio para tarefas automatizadas. As organiza&ccedil;&otilde;es s&atilde;o incentivadas a migrar contas de servi&ccedil;o baseadas no usu&aacute;rio para proteger identidades de carga de trabalho baseadas em nuvem, como identidades gerenciadas ou diretores de servi&ccedil;o.</p> <p>Essas identidades n&atilde;o est&atilde;o sujeitas &agrave;s fases de aplica&ccedil;&atilde;o do MFA e fornecem uma alternativa mais segura para scripts e automa&ccedil;&atilde;o.</p> <p>Para se preparar, os administradores devem revisar as pol&iacute;ticas de acesso condicional existentes ou permitir que os padr&otilde;es de seguran&ccedil;a exigem o MFA.</p> <p>Para os inquilinos que exigem tempo adicional, a Microsoft permite o adiamento da Fase 1 at&eacute; 30 de setembro de 2025 e Fase 2 at&eacute; 1&ordm; de julho de 2026, atrav&eacute;s de portais de gerenciamento designados.</p> <p>No entanto, a Microsoft alerta que o atraso no MFA aumenta o risco, pois os sinais administrativos continuam sendo alvos principais para os atacantes.</p> <p>&Agrave; medida que as cibern&eacute;ticas continuam a evoluir, o requisito de MFA da Microsoft refor&ccedil;a sua estrat&eacute;gia de seguran&ccedil;a zero-confian&ccedil;a.</p> <p>Ao garantir que todas as a&ccedil;&otilde;es administrativas do Azure sejam autenticadas com v&aacute;rios fatores, a empresa pretende proteger as cargas de trabalho do cliente e defender a integridade dos ambientes em nuvem em todo o mundo.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>