Operacion Apakuy
Operacion Apakuy
Operacion Apakuy
Mayo 2020
16-03-2020
Implementar controles de
información cruzada con
otras entidades.
Conclusiones y Limitar o incrementar el
tiempo de respuesta de
recomendaciones cada intento fallido de
inicio de sesión. Registre
todos los fallos y avise a
los administradores
cuando se detecten
ataques de fuerza bruta.
Este tipo de vulnerabilidades
se encuentra bien identificada
como “Configuración de
Seguridad Incorrecta OWASP
A2:2017”
Implementar autenticación
multi-factor para evitar
ataques automatizados, de
fuerza bruta o reúso de
credenciales robadas.