Ana Sayfa / Blog / Password Spray
Incident

Password Spray Saldırısı Nasıl Tespit Edilir?

Tek şifre, çok kullanıcı — klasik brute force'tan farklı. SIEM korelasyonu ve Event ID'ler.

K
Kerem M.

Password spray'de saldırgan tek bir yaygın şifreyi (ör. Yaz2026!) yüzlerce hesapta dener. Kullanıcı başına deneme düşük olduğu için hesap kilitleme tetiklenmez.

Belirtiler

SIEM kuralı mantığı

5 dakika penceresinde aynı kaynak IP → 10+ farklı kullanıcı adı + başarısız auth = yüksek öncelik alarmı. OxiSec'te password_spray korelasyon pattern'i bu zinciri incident'a çevirir.

Müdahale

Kaynak IP'yi engelleyin, etkilenen hesapları zorunlu şifre sıfırlamaya alın, MFA'yı etkinleştirin.

Loglarınızı OxiSec ile analiz edin

15 dakikada kurulum · Community planı ücretsiz

Ücretsiz Başla →