dsm-cefet-rj / trabalho-integrado-2020-1-grupo-4

trabalho-integrado-2020-1-grupo-4 created by GitHub Classroom
3 stars 1 forks source link

[Segurança] Ajuste contra ataques por força bruta #93

Open merlid opened 3 years ago

merlid commented 3 years ago

Ajuste baseado nos problemas encontrados no teste de segurança:

Princípios da autenticação, utilizando IDs únicos para sessão, usuários e dispositivo/IP. Um mesmo ID não poderia estar em mais de uma sessão ao mesmo tempo.

Exemplo: aplicações que não permitem utilizar várias abas ou vários devices ao mesmo tempo. Como o livro sugeriu, aplicando políticas simples de segurança podemos gerenciar melhor os riscos.

zirondi commented 3 years ago

Então, como usamos tokens para a autenticação do usuário, não sei exatamente como isso seria implementado no back ou front. Geralmente ataques de força bruta podem ser evitados também pela hospedagem da aplicação.

Ponto importante, mas abre um espaço para um estudo muito maior sobre o que fazer em relação a esse tipo de ataque.