Netwrix 1Secure offre visibilità unificata su dati e identità - gratuito per 14 giorni con accesso completo.Inizia una prova gratuita

Centro risorseBlog
Il terzino sinistro che tutti sottovalutano

Il terzino sinistro che tutti sottovalutano

Jun 29, 2026

Ogni tifoso di calcio ha visto la stessa azione ripetersi più volte durante una partita. L’ala continua a correre lungo la stessa fascia perché la difesa non ha mai davvero chiuso lo spazio. Alla fine la pressione si trasforma in un gol.

Gli attacchi di credential stuffing non sono molto diversi.

La difesa vince i campionati: Costruire un team di sicurezza di livello mondiale

con Claudio Reyna e Grady Summers

Prenota il tuo posto

Gli aggressori continuano a prendere di mira le password deboli della tua organizzazione perché le password deboli funzionano ancora.

Le organizzazioni investono molto in strumenti di sicurezza avanzati mentre gli utenti continuano a creare password come:

Summer2024! Welcome1 CompanyName123

Oppure riutilizzano password già esposte in violazioni precedenti.

È la verità: gli aggressori non hanno bisogno di malware sofisticati se gli utenti continuano a usare credenziali valide ma deboli.

La maggior parte delle politiche sulle password è troppo debole

La maggior parte delle organizzazioni ha tecnicamente già una politica sulle password. Il problema è che molte di queste politiche applicano solo requisiti di complessità di base.

Gli utenti creano ancora password prevedibili. I team di help desk gestiscono ancora richieste di reset costanti. Credential stuffing gli attacchi continuano ad avere successo perché password deboli e già rubate continuano a entrare nell'ambiente.

Netwrix Password Policy Enforcer affronta direttamente questo problema.

Invece di affidarsi agli utenti per prendere decisioni migliori, Password Policy Enforcer blocca le password deboli, trapelate e comunemente usate nel momento in cui gli utenti tentano di crearle.

La credenziale debole non diventa mai utilizzabile.

Gli strumenti di sicurezza reattivi non sono sufficienti

La maggior parte degli strumenti di sicurezza opera dopo che l'endpoint o l'identità sono già stati compromessi.

L'antivirus reagisce dopo l'esecuzione. EDR reagisce dopo un'attività sospetta.

Password Policy Enforcer elimina uno dei percorsi di attacco più prevedibili prima che l’attacco inizi.

Questo è importante perché gli aggressori di solito cercano la via più semplice disponibile per entrare nell'ambiente.

Le password deboli sono ancora uno dei modi più semplici per accedere

Gli ambienti di identità moderni sono ibridi per impostazione predefinita. Gli utenti si autenticano da uffici, case, aeroporti, dispositivi mobili e sistemi connessi al cloud.

Le password deboli rimangono deboli indipendentemente da dove l'utente stia lavorando.

Le difese di calcio più forti eliminano le aperture prevedibili prima che gli attaccanti possano sfruttarle ripetutamente.

La sicurezza delle password funziona allo stesso modo.

Imposta politiche più forti

Applica politiche di password più forti. Blocca credenziali deboli, riutilizzate e compromesse con il software di policy password di Active Directory.

Vedi demo online

Condividi su

Scopri di più

Informazioni sull'autore

Asset Not Found

Jeremy Moskowitz

Vice Presidente della Gestione Prodotti (Endpoint Products)

Jeremy Moskowitz è un esperto riconosciuto nell'industria della sicurezza informatica e di rete. Co-fondatore e CTO di PolicyPak Software (ora parte di Netwrix), è anche un Microsoft MVP per 17 volte in Group Policy, Enterprise Mobility e MDM. Jeremy ha scritto diversi libri di grande successo, tra cui “Group Policy: Fundamentals, Security, and the Managed Desktop” e “MDM: Fundamentals, Security, and the Modern Desktop”. Inoltre, è un relatore ricercato su argomenti come la gestione delle impostazioni desktop e fondatore di MDMandGPanswers.com.