Pri autentifikácii môžu byť kandidáti kontrolovaní online službou alebo offline voči zachyteným verifikátorom hesiel či šifrovanému materiálu. Je to zastrešujúci pojem pre stratégie, ako je sústredené hádanie hesiel, password spraying a credential stuffing, hoci sa ich zdroje kandidátov a distribúcia účtov líšia.
Online pokusy vytvárajú udalosti verifikátora a môžu byť distribuované, aby sa vyhli jednoduchým prahom. Offline pokusy nastávajú po získaní chráneného materiálu a nevytvárajú žiadne zlyhania prihlásenia, takže ochrany a dôkazy sa líšia.
Kľúčové body
Vzory kandidátovMnoho kandidátov môže byť testovaných voči jednému účtu, malá množina kandidátov voči mnohým účtom alebo odhalené dvojice prihlasovacích údajov voči iným službám; každý vzor mení riziko detekcie a zablokovania.
DôkazyKorelovať zlyhania a úspechy cez účty, zdroje, zariadenia, služby a čas, pričom kontrolovať objavovanie účtov, krádež verifikátorov hesiel, zneužitie obnovy a aktivitu po úspešnom prihlásení.
Redukcia rizikaPoužívať viacfaktorové overenie (MFA) odolné voči phishingu tam, kde je vhodná, odmietať kompromitované heslá, chrániť uložené verifikátory vhodným hashovaním hesiel, obmedzovať počet pokusov a navrhnúť obnovu a upozorňovanie s ohľadom na zneužitie.
Dôležité obmedzenieLimity počtu pokusov a blokovanie účtov nezastavia offline útoky a môžu byť obídené pomalými alebo distribuovanými pokusmi. Príliš agresívne blokovanie môže tiež odoprieť službu legitímnym používateľom, zatiaľ čo úspešné prihlásenie neodhalí, ako bol prihlasovací údaj získaný.