Il terzino sinistro che tutti sottovalutano
Jun 29, 2026
Ogni tifoso di calcio ha visto la stessa azione ripetersi più volte durante una partita. L’ala continua a correre lungo la stessa fascia perché la difesa non ha mai davvero chiuso lo spazio. Alla fine la pressione si trasforma in un gol.
Gli attacchi di credential stuffing non sono molto diversi.
La difesa vince i campionati: Costruire un team di sicurezza di livello mondiale
con Claudio Reyna e Grady Summers
Prenota il tuo postoGli aggressori continuano a prendere di mira le password deboli della tua organizzazione perché le password deboli funzionano ancora.
Le organizzazioni investono molto in strumenti di sicurezza avanzati mentre gli utenti continuano a creare password come:
Summer2024! Welcome1 CompanyName123
Oppure riutilizzano password già esposte in violazioni precedenti.
È la verità: gli aggressori non hanno bisogno di malware sofisticati se gli utenti continuano a usare credenziali valide ma deboli.
La maggior parte delle politiche sulle password è troppo debole
La maggior parte delle organizzazioni ha tecnicamente già una politica sulle password. Il problema è che molte di queste politiche applicano solo requisiti di complessità di base.
Gli utenti creano ancora password prevedibili. I team di help desk gestiscono ancora richieste di reset costanti. Credential stuffing gli attacchi continuano ad avere successo perché password deboli e già rubate continuano a entrare nell'ambiente.
Netwrix Password Policy Enforcer affronta direttamente questo problema.
Invece di affidarsi agli utenti per prendere decisioni migliori, Password Policy Enforcer blocca le password deboli, trapelate e comunemente usate nel momento in cui gli utenti tentano di crearle.
La credenziale debole non diventa mai utilizzabile.
Gli strumenti di sicurezza reattivi non sono sufficienti
La maggior parte degli strumenti di sicurezza opera dopo che l'endpoint o l'identità sono già stati compromessi.
L'antivirus reagisce dopo l'esecuzione. EDR reagisce dopo un'attività sospetta.
Password Policy Enforcer elimina uno dei percorsi di attacco più prevedibili prima che l’attacco inizi.
Questo è importante perché gli aggressori di solito cercano la via più semplice disponibile per entrare nell'ambiente.
Le password deboli sono ancora uno dei modi più semplici per accedere
Gli ambienti di identità moderni sono ibridi per impostazione predefinita. Gli utenti si autenticano da uffici, case, aeroporti, dispositivi mobili e sistemi connessi al cloud.
Le password deboli rimangono deboli indipendentemente da dove l'utente stia lavorando.
Le difese di calcio più forti eliminano le aperture prevedibili prima che gli attaccanti possano sfruttarle ripetutamente.
La sicurezza delle password funziona allo stesso modo.
Imposta politiche più forti
Applica politiche di password più forti. Blocca credenziali deboli, riutilizzate e compromesse con il software di policy password di Active Directory.
Vedi demo onlineCondividi su
Scopri di più
Informazioni sull'autore
Jeremy Moskowitz
Vice Presidente della Gestione Prodotti (Endpoint Products)
Jeremy Moskowitz è un esperto riconosciuto nell'industria della sicurezza informatica e di rete. Co-fondatore e CTO di PolicyPak Software (ora parte di Netwrix), è anche un Microsoft MVP per 17 volte in Group Policy, Enterprise Mobility e MDM. Jeremy ha scritto diversi libri di grande successo, tra cui “Group Policy: Fundamentals, Security, and the Managed Desktop” e “MDM: Fundamentals, Security, and the Modern Desktop”. Inoltre, è un relatore ricercato su argomenti come la gestione delle impostazioni desktop e fondatore di MDMandGPanswers.com.