ADSelfService Plus em ação
Em um ataque de força bruta, os criminosos cibernéticos tentam adivinhar a senha de uma conta de usuário alvo, analisam o resultado e tentam novamente até conseguirem. Esse processo pode levar de semanas a meses. Embora este método seja simples, ele tem uma enorme taxa de sucesso, pois os usuários estão propensos a utilizar senhas fracas, como qwerty, 123456, abcdef123, senh@123, etc.
Uma política de bloqueio de conta é o método utilizado pela maioria dos administradores contra ataques de força bruta e força bruta reversa (também conhecidos como ataques de pulverização de senhas). Essencialmente, a política de bloqueio de contas “bloqueia” um usuário após um determinado número de tentativas de login malsucedidas.
É um fato geralmente aceito que os usuários não conseguem lembrar suas senhas. Muitas organizações habilitam a sincronização de senhas para ajudar os usuários, de maneira que eles só precisem se lembrar de uma senha para acessar várias aplicações. Os hackers usam esse fato ao seu favor, visando apenas as aplicações conectadas protegidas de maneira inadequada que podem ou não ter ativado a opção de bloqueio de conta. Com a sincronização de senhas, os hackers só precisam quebrar a senha de um usuário para obter acesso a todas as suas aplicações conectadas, incluindo o AD, e causar estragos.
Não seria ótimo se os administradores pudessem evitar ataques de força bruta impondo senhas difíceis de decifrar para todas as contas de usuários? Nós também achamos.
O recurso de Executor da política de senhas do ADSelfService Plus oferece configurações avançadas de política de senhas que ajudam os administradores a prevenir ataques de força bruta e acompanhar o cenário de ameaças cibernéticas em evolução:
E muito mais!
A melhor parte? Os administradores podem impor a política de senhas personalizada configurada em aplicações do AD e em nuvem.
Dica: O ADSelfService Plus também permite que os administradores habilitem o CAPTCHA de imagem e áudio para evitar ataques de força bruta (Caminho: Administrador Aba → Personalizar → Configurações de login. Selecione a opção Habilitar CAPTCHA para página de login).
Defenda-se contra ataques de força bruta com o ADSelfService Plus
Faça seu teste gratuitoTeste totalmente funcional de 30 dias