Embora não seja possível evitar todos os bloqueios, a implementação dessas três melhores práticas pode reduzir significativamente seu número.
Habilitar a política "Duração do bloqueio de conta"
A duração do bloqueio de conta depende de informações específicas da organização, como a contagem de usuários ou o tipo de setor. Definir a duração como zero manterá a conta segura, bloqueando a conta até que um administrador a desbloqueie. No entanto, isso também resulta em solicitações excessivas ao help desk.
A duração recomendada é entre 30 e 60 minutos
Utilizar a política "Threshold de bloqueio de conta"
Se o threshold de bloqueio de conta for definido com um valor muito baixo, os bloqueios acidentais serão frequentes. Isso também poderia tornar a conta vulnerável a ataques de negação de serviço, pois é mais fácil para o invasor inserir intencionalmente as senhas incorretas para bloquear a conta. Por outro lado, se o threshold for definido com um valor muito alto, a probabilidade de um ataque de força bruta bem-sucedido aumenta, pois o invasor tem mais oportunidades de tentar adivinhar as credenciais.
O threshold recomendado é de 15 a 50.
Configurar a política "Redefinir contador de bloqueio de conta após"
Ao calcular o valor de "redefinir contador de bloqueio de conta após", as organizações precisam ter em mente o tipo e o nível de ameaças de segurança que enfrentam e equilibrá-lo com o custo das chamadas ao help desk. Esse valor deve ser menor ou igual à duração do bloqueio da conta.
A configuração recomendada é qualquer valor inferior a 30 minutos.