ブルートフォース攻撃を防ぐための対策をまとめたOWASP Communityの記事
単一の技術では回避されやすいため、複数の対策を組み合わせることが重要
- アカウントロックアウトはDoS攻撃に悪用されるリスクがあり、Device Cookiesはそれに耐性を持つ
- ほかにIPアドレスベースのレートリミットやCAPTCHAの導入などを挙げる
community.owasp.org https://community.owasp.org/controls/Blocking_Brute_Force_Attacks