1
Fork 0
mirror of https://github.com/Steffo99/appunti-magistrali.git synced 2024-11-25 11:34:18 +00:00
appunti-steffo/8 - Crittografia applicata/4 - Controllo dell'accesso/2 - Protezione dai data breach/attacco interattivo.md

11 lines
724 B
Markdown

Classe di [[attacco]] in cui l'[[avversario]] si interfaccia con il [[servizio di autenticazione]] per [[bruteforce|bruteforceare]] o [[enumerazione|enumerare]] le [[credenziale|credenziali]] degli [[utente|utenti]].
## Livello di sicurezza
Meno tentativi riesce a fare l'[[avversario]], più il livello di sicurezza è elevato.
### Mitigazioni
Per limitare i tentativi effettuabili dall'[[avversario]], possono essere adottate due soluzioni:
- [[invalidazione]] temporanea della credenziale attaccata per periodi crescenti di [[8 - Crittografia applicata/1 - Concetti/2 - Dimostrare la validità delle soluzioni/tempo]]
- [[invalidazione]] permanente della credenziale attaccata dopo un certo numero di accessi falliti