Reduzieren Sie die zulässigen Umgehungen für das Multifaktor-Setup
Verringern Sie das Zeitfenster, in dem ein Account gefährdet ist, indem Sie die zulässigen Umgehungen für das Multifaktor-Setup reduzieren.
Reduzieren Sie die Anzahl der Male, die ein Anwender die Anforderung zum Einrichten von Multifaktor-Passcodes überspringen kann, um das Zeitfenster, in dem ein Account gefährdet ist, zu verkürzen. Multifaktor-Authentifizierung (MFA) schützt vor passwortbezogenen Angriffen oder schwachen Passwörtern, indem eine zusätzliche Form der Verifizierung erforderlich ist. Durch eine Reduzierung der Zeit, die ein Anwender dieses Setup überspringen kann, wird diese Schwachstelle reduziert.
Legen Sie fest glide.authenticate.multifactor.setup.bypass.count Systemeigenschaft bis 0 Um zu verhindern, dass Anwender das Setup des Multifaktor-Passcodes überspringen.
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Name der technischen Konfiguration | glide.authenticate.multifactor.setup.bypass.count |
| Plugin-Anwendbarkeit | Keine. |
| Sicherheitsrisiko | Die Multifaktor-Authentifizierung schützt vor passwortbezogenen Angriffen oder schwachen Passwörtern, indem eine zusätzliche Form der Verifizierung erforderlich ist. Eine hohe Anzahl zulässiger Multifaktor-Setup-Umgehungen erhöht das Risiko einer Accountkompromittierung, da der Account nicht durch Multifaktor geschützt ist. Eine geringe Anzahl zulässiger Umgehungen reduziert dieses Zeitfenster. |
| CVSS-Punktzahl (Common Vulnerability Scoring System) | 3,9 |
| Bewertung des allgemeinen Schwachstellenbewertungssystems (Common Vulnerability Scoring System, CVSS) | Niedrig |
| Funktionale Auswirkung | Anwender dürfen sich nicht bei einer Instanz anmelden, ohne MFA einzurichten, wenn sie die in der Eigenschaft angegebene Anzahl der Anmeldungen überschritten haben. |
| Abhängigkeiten und Voraussetzungen | Keine |
| Datentyp | Ganzzahl |
| Basissystemwert | 0 |
| Fallback-Wert | 0 |
| Empfohlener Wert | 0 |
Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.