dsm-cefet-rj / trabalho-integrado-2020-1-grupo-6

trabalho-integrado-2020-1-grupo-6 created by GitHub Classroom
1 stars 2 forks source link

Segurança: Ataques de força bruta #143

Open cassiofb-dev opened 3 years ago

cassiofb-dev commented 3 years ago

Teste de Segurança

Relatório completo no link acima.

Problema

O teste de segurança baseado no tópico broken authentication do OWASP top 10 encontrou uma falha de segurança onde o invasor pode utilizar de força bruta para se autenticar no sistema.

Solução

Para resolver esse problema o time de PSW deve implementar pelo menos uma das soluções abaixo:

  1. Autenticação em múltiplos fatores
  2. Limite no número de tentativas erradas
  3. Delay entre número de tentativas erradas