Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Все версии Windows получили возможность блокировать брутфорс-атаки

13/10/22

Windows 11-2

Недавно Microsoft объявила о том, что ИТ-администраторы могут настроить любую поддерживаемую Windows-систему для автоматической блокировки брутфорс-атак, направленных на их учетные записи. Групповая политика, отвечающая за защиту от атак методом перебора, ранее была доступна только для Windows 11, поясняет Securitylab.

Работает она просто: ОС начинает автоматически блокировать учетные записи пользователей на 10 минут после 10 неудачных попыток входа в течение 10 минут.

А вчера Microsoft сообщила, что эта политика будет доступна в любой Windows-системе, где установлены накопительные обновления от октября 2022 года.

Администраторы, которые хотят включить дополнительную защиту от брутфорс-атак, могут найти политику «Разрешить блокировку учетной записи администратора» в разделе: Политика «Локальный компьютер > Конфигурация компьютера > Конфигурация Windows > Параметры безопасности > Политики учетной записи > Политика блокировки учетной записи.

Эта групповая политика будет включена по умолчанию на всех новых компьютерах под управлением Windows 11 22H2 или на тех, где накопительные обновления Windows от октября 2022 года были установлены до первоначальной инициализации базы данных диспетчера учетных записей безопасности (SAM), в которой хранятся пароли пользователей.

Кроме дополнительной защиты, Microsoft также объявила сегодня, что требует от учетных записей администраторов сложные пароли, которые должны содержать как минимум три из четырех основных типов символов (строчные буквы, прописные буквы, цифры и специальные символы). Такое решение станет еще одним слоем защиты от брутфорс-атак, которые легко проводились хакерами с современными системами, если пароли жертв были недостаточно длинными или сложными.

Темы:КибербезопасностьWindowsОтрасльобновления
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...