Как работает брутфорс и что можно сделать? В нашей рубрике «Азбука ИБ» мы уже рассмотрели множество сложных и изощрённых атак. Но есть очень старая, понятная и казалось бы решённая проблема, которая продолжает наносить удары по безопасности частных лиц и целых компаний – брутфорс-атаки. Брутфорс-атака – это метод несанкционированного доступа к системе через подбор паролей или логинов. Хотя «чистый» автоматизированный перебор всех возможных комбинаций сегодня редок из-за его медлительности, злоумышленники активно используют его более эффективные разновидности. Наиболее распространены два сценария: Целями таких атак становятся корпоративные почтовые ящики и информационные системы, серверы по протоколам RDP и SSH, а также веб-интерфейсы управления (админки 1С-Битрикс, панели хостинга и т.п.). Эффективная защита требует комплексного подхода, охватывающего сетевой периметр, анализ событий и конечные устройства. Брутфорс атаки сегодня это социальные атаки, где самое уязвимое место – человек