総当たり攻撃。パスワードや暗号鍵などを、可能な組み合わせを全て試すことで解読を試みる攻撃手法
対策として以下のような方法がある
- 強力なパスワードポリシーの適用(zxcvbn-ts、Pwned Passwordsによる検証)
- アカウントロックアウト機能
- レートリミットによるログイン試行回数の制限
- MFAの導入
- CAPTCHAの利用
commited date: 2026-01-11
総当たり攻撃。パスワードや暗号鍵などを、可能な組み合わせを全て試すことで解読を試みる攻撃手法
対策として以下のような方法がある