У моего клиента есть сервер, который подвергается попыткам грубого входа в систему из ботнета. Из-за капризов сервера и клиента клиента, мы не можем легко заблокировать попытки через брандмауэр, изменение порта или изменение имени учетной записи.
Было принято решение оставить его открытым для атаки, но найти способ сохранить пароль в безопасности. Руководство и некоторые другие консультанты решили, что лучше всего установить программное обеспечение для ротации паролей, чтобы каждые десять минут поворачивать пароль и предоставлять новый пароль пользователям, которым необходимо войти в систему.
Попытки грубой силы происходят дважды в секунду.
Я должен продемонстрировать, что использование надежного пароля с 12-15 символами является более простым и бесплатным решением. Я знаю, как доказать это с помощью математики, но я бы просто написал что-то вроде: «существует много возможных перестановок нашего пароля, и злоумышленник может делать только n попыток в день, поэтому мы ожидаем, что они пойдут х / б». В среднем 2 дня, прежде чем они угадывают наш пароль. " Есть ли более стандартное «доказательство» этого?