Aunque no es posible evitar todos los bloqueos, implementar estas tres buenas prácticas puede reducir su número de forma significativa.
Habilitar la directiva "Duración del bloqueo de la cuenta"
La duración del bloqueo de la cuenta depende de la información específica de la organización, como el recuento de usuarios o el tipo de sector. Si la duración se ajusta a cero, la cuenta quedará protegida al bloquearse hasta que un administrador la desbloquee. Sin embargo, esto también se traduce en un exceso de solicitudes a la mesa de ayuda.
La duración recomendada es entre 30 y 60 minutos
Aprovechar la directiva "Umbral de bloqueo de la cuenta"
Si el umbral de bloqueo de la cuenta se fija demasiado bajo, habrá bloqueos accidentales frecuentes. Esto también podría hacer que la cuenta sea vulnerable a ataques de denegación del servicio, ya que para el atacante será más fácil ingresar contraseñas incorrectas intencionalmente para bloquear la cuenta. Por otro lado, si el umbral se fija demasiado alto, aumenta la probabilidad de éxito de un ataque de fuerza bruta, ya que el atacante tiene más oportunidades de intentar adivinar las credenciales.
El umbral recomendado es de 15 a 50.
Configurar la directiva "Restablecer el contador de bloqueo de la cuenta después de"
Al calcular el valor del parámetro "Restablecer el contador de bloqueo de la cuenta después de", las organizaciones deben tener en cuenta el tipo y el nivel de amenazas a la seguridad que enfrentan y equilibrarlo con el costo de las llamadas a la mesa de ayuda. Este valor debe ser inferior o igual a la duración del bloqueo de la cuenta.
El valor recomendado es cualquiera inferior a 30 minutos.