2
Лучший способ отследить перебор имени пользователя Brute-Force / неудачное имя пользователя
У нас есть Windows Server, на котором есть приложение, которое использует учетные данные домена при входе в приложение. Во время недавнего тестирования пера тестировщики смогли использовать приложение, чтобы перечислить действительные имена пользователей домена на основе ответа приложения (это дало другой ответ для неверного имени пользователя и неверного пароля). Приложение исправлено, …