我们的安全经理坚持我们应该使用匿名用户名。
例如,对于名为John Doe的用户,他的用户名将是“ g74h19 ”而不是“ jdoe ”。
我们已经制定了一项策略,可以在三次无效登录尝试后锁定帐户。因此,除了可能使 DOS 攻击更加困难之外,我看不出这将如何帮助安全 - 更糟糕的是,您将不再能够看到日志中的是谁。
是否有任何支持匿名用户名的安全建议?(关联)
这里有人使用它们吗?
security anonymized
anonymized ×1
security ×1