JavaScript is required

Chính sách tài khoản nào nên được thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản của user?

A.

Hạn chế thời gian

B.

Ngày hết hạn tài khoản

C.

Giới hạn số lần logon

D.

Disable tài khoản không dùng đến

Trả lời:

Đáp án đúng: C


Để ngăn chặn các cuộc tấn công ác ý vào tài khoản người dùng, chính sách tài khoản nên bao gồm các biện pháp sau:

  • Hạn chế số lần logon sai: Khi một tài khoản đăng nhập sai quá nhiều lần trong một khoảng thời gian ngắn, tài khoản đó sẽ bị khóa. Điều này ngăn chặn kẻ tấn công thử nhiều mật khẩu khác nhau (brute-force attack).
  • Ngày hết hạn tài khoản: Đặt ngày hết hạn cho tài khoản buộc người dùng phải thay đổi mật khẩu định kỳ.
  • Vô hiệu hóa tài khoản không dùng đến: Các tài khoản không hoạt động trong một thời gian dài có thể là mục tiêu của các cuộc tấn công. Vô hiệu hóa chúng giúp giảm thiểu rủi ro.

Trong các lựa chọn trên, "Giới hạn số lần logon" là biện pháp trực tiếp và hiệu quả nhất để ngăn chặn các cuộc tấn công dò mật khẩu (brute-force attacks). Các lựa chọn còn lại cũng quan trọng nhưng không trực tiếp ngăn chặn tấn công như giới hạn số lần logon.

Câu hỏi liên quan