Brute Force
generalDéfinition
Méthode d'attaque consistant à tester systématiquement toutes les combinaisons possibles d'un mot de passe ou d'une clé de chiffrement jusqu'à trouver la bonne valeur.
Variantes de l'attaque
L'attaque par dictionnaire utilise des mots de passe courants. Le password spraying teste un petit nombre de mots de passe fréquents contre de nombreux comptes. Le credential stuffing réutilise des identifiants issus de fuites de données. Les outils populaires incluent Hydra, Hashcat et John the Ripper.
Défenses
La défense repose sur des politiques de mots de passe robustes (14+ caractères), le déploiement MFA, le verrouillage de compte après tentatives échouées, les CAPTCHA, le rate limiting et la surveillance des tentatives de connexion anormales via le SIEM.
Solutions passwordless
Les solutions FIDO2/WebAuthn éliminent complètement le risque d'attaque par force brute en supprimant les mots de passe. L'authentification biométrique et les clés de sécurité matérielles offrent une résistance totale à ce type d'attaque tout en améliorant l'expérience utilisateur.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis