Phishing Resistant MFA How it Works!

แชร์
ฝัง
  • เผยแพร่เมื่อ 27 พ.ย. 2024

ความคิดเห็น • 46

  • @tony6626
    @tony6626 7 หลายเดือนก่อน +1

    Great presentation Andy, interesting stuff!

  • @chaosmassive8627
    @chaosmassive8627 7 หลายเดือนก่อน +7

    Hi Andy, can you make a video on Intune? especially for hybird joined domain PC?, enjoyed your video as always.

  • @supriyochatterjee4095
    @supriyochatterjee4095 7 หลายเดือนก่อน +1

    Brilliant information

    • @AndyMaloneMVP
      @AndyMaloneMVP  7 หลายเดือนก่อน +2

      Glad you think so!

  • @donefh
    @donefh 7 หลายเดือนก่อน

    Great content!

  • @jreamscape
    @jreamscape 7 หลายเดือนก่อน

    dope stuff andy

  • @MyVlogTubes
    @MyVlogTubes 7 หลายเดือนก่อน +3

    Microsoft Entra ID is every minute and day changing, you cant keep up with the changing with new updates!

    • @AndyMaloneMVP
      @AndyMaloneMVP  7 หลายเดือนก่อน +1

      Practice practice :-)

    • @1.618Golden
      @1.618Golden 7 หลายเดือนก่อน +1

      I feel you on that one, but like sir Andy says, practice practice. IT is the one field you are guaranteed to have to learn for life. It's a passion we get paid to follow!

  • @ReQuiem_2099
    @ReQuiem_2099 7 หลายเดือนก่อน

    Could not have come at a more perfect time! 🙌

  • @tdavis8517
    @tdavis8517 6 หลายเดือนก่อน +1

    We are so tired of our users clicking phishing links, entering their 365 passwords when prompted and getting their MFA token stolen from their browsers. We thought MFA would solve compromised mailboxes but bad actors always find a way...

    • @AndyMaloneMVP
      @AndyMaloneMVP  6 หลายเดือนก่อน +2

      If I may be so bold as to suggest some user training. Incorporate this into your security awareness program. Microsoft also has an excellent attack simulator that you can use.

  • @shailukov7440
    @shailukov7440 7 หลายเดือนก่อน

    Perfect explanation. Thank you for being who you are!

  • @1.618Golden
    @1.618Golden 7 หลายเดือนก่อน +1

    Thanks!

    • @AndyMaloneMVP
      @AndyMaloneMVP  7 หลายเดือนก่อน +1

      Thanks so much :-)

  • @RyanMerck
    @RyanMerck 7 หลายเดือนก่อน

    Another top quality video. Thank you Andy!

  • @1.618Golden
    @1.618Golden 7 หลายเดือนก่อน

    Great info, Imma have to watch this a few more times to get all that info in my thick skull. Thank you sir Andy!

  • @Zachsnotboard
    @Zachsnotboard 7 หลายเดือนก่อน

    Have you gotten passkeys on mobile via the MS authentication app to work ?

    • @AndyMaloneMVP
      @AndyMaloneMVP  7 หลายเดือนก่อน +1

      Yes

    • @Zachsnotboard
      @Zachsnotboard 7 หลายเดือนก่อน

      @@AndyMaloneMVPwhen I go to add a security key, I only see usb or nfc device 😢

  • @RamonOchoaMusic
    @RamonOchoaMusic 7 หลายเดือนก่อน

    When is Entra going to completely remove a user’s password like a consumer can currently with an outlook/hotmail account? Currently password- less still lets someone keep clicking on a signin more options until they can get a prompt for password. Password less really isn’t that at this time.

  • @driver288
    @driver288 7 หลายเดือนก่อน

    So….. when does passkey support come to Microsoft 365? We are a few months behind schedule already

    • @AndyMaloneMVP
      @AndyMaloneMVP  7 หลายเดือนก่อน +1

      I totally agree with you 😊 I asked the very same question just a month ago in Redmond. It’s coming soon was the answer 😉

    • @driver288
      @driver288 7 หลายเดือนก่อน

      @@AndyMaloneMVP I’ve been testing the passwordless experience for windows and saw the option to use a companion device for login. Do you have some insight into how that works? Passwordless experience basically remove the option to log in using passwords. But how does the companion device work and what devices do they refer to?

  • @jmanuelng
    @jmanuelng 7 หลายเดือนก่อน

    Super cool, how to implement for device logon? 😁

    • @AndyMaloneMVP
      @AndyMaloneMVP  7 หลายเดือนก่อน +2

      Coming soon🙂

  • @AbdoulsDiallo
    @AbdoulsDiallo 7 หลายเดือนก่อน

    Hi as microsoft partnaire did you know the way to contact Microsoft when all your Microsoft Business Premium account are said doesn't exist. We are facing this issue since Friday but until now can't get in touch with the appropriate support to help us solve the issue. Thanks

    • @AndyMaloneMVP
      @AndyMaloneMVP  7 หลายเดือนก่อน +1

      I feel for you. Support can be a nightmare. Keep trying though they will come back to you.

    • @AbdoulsDiallo
      @AbdoulsDiallo 7 หลายเดือนก่อน

      @@AndyMaloneMVP Okay thanks

  • @mattsnider5704
    @mattsnider5704 7 หลายเดือนก่อน

    Thanks for your videos. The audio sounds a bit muffled.

    • @AndyMaloneMVP
      @AndyMaloneMVP  7 หลายเดือนก่อน

      I recorded this one on a hotel, my apologies

  • @alanjrobertson
    @alanjrobertson 7 หลายเดือนก่อน

    Does this deal with the weakness around session cookies being stolen that has been an issue recently?

    • @AndyMaloneMVP
      @AndyMaloneMVP  7 หลายเดือนก่อน +1

      This is no longer an issue as you can fix this issue by using conditional access. I covered this recently in my security video.

    • @alanjrobertson
      @alanjrobertson 7 หลายเดือนก่อน

      @@AndyMaloneMVP ah OK, that's good to hear!

  • @andrewenglish3810
    @andrewenglish3810 7 หลายเดือนก่อน

    And how does this work with people who are using AD on-premise?

    • @AndyMaloneMVP
      @AndyMaloneMVP  7 หลายเดือนก่อน

      It does not yet. See upcoming Windows 2025

    • @tepatrilee3009
      @tepatrilee3009 7 หลายเดือนก่อน

      This solution is inherently a cloud based solution using Entra. It has no relevance to AD on-premise. The underlying thought process is that AD on-premise is generally used on an internal network protected by a firewall. 365 authentication goes out over the public internet which has much more inherent risk, and Microsoft is developing authentication protection like phishing resistant MFA to encourage people to trust 365. You can use phishing resistant MFA on premise, like Windows Hello for Business, and others using 3rd party solutions. But this is a Microsoft Entra/cloud specific video.

  • @moshenierenberg7563
    @moshenierenberg7563 4 หลายเดือนก่อน

    Why do all Microsoft people use Mac and not windows?

    • @AndyMaloneMVP
      @AndyMaloneMVP  4 หลายเดือนก่อน

      Trust me once you go Mac you’ll never go back 👍

  • @jreamscape
    @jreamscape 7 หลายเดือนก่อน

    entra cant ever stay still lol

  • @StijnHommes
    @StijnHommes หลายเดือนก่อน

    So now scammers can "prove" who they are by stealing devices... 😂😂😂
    No! Passwords are the standard for a reason. If you somehow unlock my phone, you still have to figure out the passwords for each of my accounts. Passkeys offer no such protection. Once the hacker gets past layer one, you're screwed.
    I'll stick with passwords.

    • @AndyMaloneMVP
      @AndyMaloneMVP  หลายเดือนก่อน

      Scammers would not be able to prove who they are because this type of MFA is linked to biometrics not passwords