Online password guessing
Online password guessing è una tecnica di attacco alle credenziali che tenta di ricavare o indovinare una password attraverso prove sistematiche, liste di parole o elaborazioni offline. La fattibilità dipende da velocità di verifica, qualità dell’hash, presenza di salt e fattori come rate limiting e lockout. Password lunghe e uniche, KDF robuste,
MFA, monitoraggio e limitazione dei tentativi riducono drasticamente l’efficacia dell’attacco.