描述

brute-force 密码猜测攻击是指攻击者会提交并尝试所有可能,直至找到正确的密码和密码短语。

参见

MITRE ATT&CK description

CISA - Security Tip (ST04-002) - Choosing and Protecting Passwords

NIST Special Publication 800-63B - Digital Identity Guidelines

指标详细信息

名称: 密码猜测

代码名称: I-BruteForce

严重程度: Medium

MITRE ATT&CK 信息:
ID:T1110.001
子技术归属:T1110
策略:TA0006