La maggior parte dei tentativi è automatizzata
Un aggressore non deve provare manualmente le password. Strumenti automatici possono generare un grande numero di tentativi contro moduli di accesso, pannelli di controllo e applicazioni diffuse.
Password uniche e robuste, autenticazione multifattore quando disponibile, limiti ai tentativi ripetuti e monitoraggio delle attività sospette riducono notevolmente le probabilità di successo. La protezione funziona meglio quando è già attiva prima che compaiano segnali evidenti di attacco.