Klien saya memiliki server yang menjadi sasaran upaya masuk brute-force dari botnet. Karena keanehan server dan klien klien, kami tidak dapat dengan mudah memblokir upaya melalui firewall, perubahan port, atau perubahan nama akun login.
Keputusan telah dibuat untuk membiarkannya terbuka untuk diserang, tetapi temukan metode untuk menjaga keamanan kata sandi. Manajemen dan beberapa konsultan lain telah menentukan bahwa hal terbaik yang harus dilakukan adalah menginstal perangkat lunak perputaran kata sandi untuk memutar kata sandi setiap sepuluh menit dan memberikan kata sandi baru kepada pengguna yang perlu masuk.
Upaya brute force terjadi dua kali setiap detik.
Saya perlu menunjukkan bahwa menerapkan kata sandi yang kuat dengan 12-15 karakter adalah solusi yang lebih mudah dan gratis. Saya tahu cara membuktikan ini dengan matematika, tetapi saya hanya akan menulis sesuatu seperti "ada banyak kemungkinan permutasi kata sandi kami, dan penyerang hanya dapat mencoba dan mencoba per hari, jadi kami berharap mereka akan pergi x / Rata-rata 2n hari sebelum mereka menebak kata sandi kami. " Apakah ada "bukti" yang lebih standar tentang ini?