Zum Inhalt springen
/ Home / Glossar / IT-Sicherheit / Brute-Force-Angriff

Brute-Force-Angriff

Ein Brute-Force-Angriff ist der automatisierte Versuch, ein Passwort durch massenhaftes Durchprobieren zu erraten. Bots klopfen dabei rund um die Uhr an Login-Formulare — bei WordPress typischerweise an /wp-login.php und an die XML-RPC-Schnittstelle — und testen pro Minute hunderte Kombinationen aus bekannten Benutzernamen und geleakten Passwortlisten. Wirksame Gegenmittel sind eine Begrenzung der Fehlversuche pro IP-Adresse, lange und einmalig verwendete Passwörter, ein vorgeschaltetes WAF sowie vor allem Zwei-Faktor-Authentifizierung oder ein Passkey, der sich nicht erraten lässt.