ISMS-Glossar

Brute-Force-Angriff

Englisch: Brute Force Attack

Ein Angriff, bei dem ein Angreifer alle möglichen Passwortkombinationen ausprobiert, um Zugang zu einem System zu erhalten.

Ausführliche Erklärung

Ein Brute-Force-Angriff ist eine der einfachsten und häufigsten Methoden, die von Angreifern verwendet wird, um Passwörter zu knacken. Bei diesem Angriff versucht der Angreifer, systematisch alle möglichen Passwortkombinationen durch, bis das richtige Passwort gefunden wird. Obwohl Brute-Force-Angriffe zeitaufwendig und ressourcenintensiv sein können, sind sie besonders effektiv, wenn schwache Passwörter verwendet werden. Die Abwehr gegen Brute-Force-Angriffe umfasst das Implementieren von Mechanismen wie Account-Sperrungen nach mehreren fehlgeschlagenen Login-Versuchen, Multi-Faktor-Authentifizierung und die Verwendung starker, komplexer Passwörter.

Bezug zur ISO/IEC 27001:2022: Anhang A 8.5 (sichere Authentisierung) und 5.17 (Authentisierungsinformationen)

← Alle Begriffe mit B