Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 14:16 door Anoniem

Door Anoniem: en bedrijven dergelijke geautomatiseerde aanvallen toestaan. Dat is lekker makkelijk gesteld zo. Hoe moet je als bedrijf zoiets detecteren en "toestaan"? Als een hacker 100.000 wachtwoorden heeft bemachtigd dan is die natuurlijk niet zo dom om die allemaal vanaf één IP adres te proberen. Daar gebruiken ze dan een botnet voor. En als je als bedrijf 100.000 inlogpogingen van 100.000 verschillende IP adressen ontvangt, hoe moet je dan vaststellen dat het om een credential stuffing aanval gaat? En zelfs als je dan constateert dat je wel erg veel inlogpogingen krijgt (die de hacker makkelijk kan spreiden over de tijd) hoe stel je dan vast dat die 100.000 IP adressen vals zijn, maar dat andere inlogpogingen wel valide zijn? Hier word echt veel te simpel over gedacht. Het is 2025. Je gaat me niet wijsmaken dat het nog in enige mate OK is om geen MFA te forceren bij logins. Daarnaast heb je (tenzij je heel specifieke headless browser instellingen gebruikt) altijd nog een XSRF token om op terug te ...

Beschrijf je klacht (Optioneel):

captcha