Mój klient ma serwer, który jest poddawany próbom logowania z użyciem botnetu z użyciem botnetu. Z powodu kaprysu serwera i klienta klienta nie możemy łatwo zablokować prób przez zaporę ogniową, zmianę portu lub zmianę nazwy konta logowania.
Podjęto decyzję o pozostawieniu go otwartego do ataku, ale znajdź sposób zabezpieczenia hasła. Kierownictwo i niektórzy inni konsultanci ustalili, że najlepiej jest zainstalować oprogramowanie do obracania hasła, aby obracało hasło co dziesięć minut i zapewniało nowe hasło użytkownikom, którzy muszą się zalogować.
Próby brutalnej siły występują dwa razy na sekundę.
Muszę wykazać, że wdrożenie silnego hasła zawierającego 12-15 znaków jest łatwiejszym i darmowym rozwiązaniem. Wiem, jak to udowodnić za pomocą matematyki, ale po prostu napiszę coś w stylu „istnieje x wielu możliwych kombinacji naszego hasła, a atakujący może spróbować tylko n prób dziennie, więc spodziewalibyśmy się, że pójdą x / Średnio 2 dni, zanim zgadną nasze hasło ”. Czy istnieje bardziej standardowy „dowód” na to?