องค์กรบังคับ MFA แต่อนุญาตให้ผู้ใช้อนุมัติคำขอซ้ำโดยไม่ดูบริบท ความเสี่ยงคืออะไร
กไม่มีเพราะมี MFA โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ขMFA fatigue ทำให้ผู้ใช้กดยอมรับคำขอของผู้โจมตี
คทำให้ log หาย โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งเกี่ยวกับลิขสิทธิ์ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
MFA ต้องเสริมด้วยการยืนยันบริบท แจ้งเตือน และจำกัดคำขอ ไม่ใช่พึ่งการกดอนุมัติ