Wie schützt amaise gegen Brute-Force-Angriffe?
amaise setzt einen mehrschichtigen Schutz gegen Brute-Force-Angriffe ein:
Authentifizierungsebene: Maximal 5 Versuche pro Benutzerkennung und IP-Adresse. Bei Überschreitung wird der Zugang automatisch gesperrt und die betroffene Benutzer:in benachrichtigt. Verdächtige IP-Adressen werden automatisch gedrosselt.
Web Application Firewall (WAF): Rate-Limiting von 100 Anfragen pro 5 Minuten pro IP-Adresse auf öffentlichen und Analyse-Endpunkten. Konfiguriert auf CDN- und Load-Balancer-Ebene.
Geo-Blocking: Nicht zugelassene Länder werden auf beiden WAF-Ebenen (CDN und Load Balancer) blockiert.
IP-Reputation: Eine verwaltete Regel blockiert bekannte bösartige IP-Adressen automatisch.
Diese Massnahmen greifen unabhängig voneinander und bieten in Kombination einen umfassenden Schutz.
