Startseite / Blog / Password Spray
Vorfall

Wie erkennt man einen Passwort-Spray-Angriff?

Ein Passwort, viele Benutzer – anders als klassische Brute-Force-Methode. SIEM-Korrelation und Ereignis-IDs.

K
Kerem M.

Angreifer im Passwortsprayein gemeinsames Passwort(z. B. Yaz2026!) probiert es auf Hunderten von Konten aus. Da die Anzahl der Versuche pro Benutzer gering ist, wird keine Kontosperrung ausgelöst.

Symptome

SIEM-Regellogik

Gleiche Quell-IP im 5-Minuten-Fenster → 10+ verschiedene Benutzernamen + fehlgeschlagene Authentifizierung = Alarm mit hoher Priorität. bei OxiSec password_spray Das Korrelationsmuster macht aus dieser Kette einen Vorfall.

Intervention

Quell-IP blockieren, betroffene Konten auf erzwungenes Zurücksetzen des Passworts setzen, MFA aktivieren.

Analysieren Sie Ihre Protokolle mit OxiSec

Installation in 15 Minuten · Der Gemeinschaft-Plan ist kostenlos

Kostenlos starten →