パスワードリセット SMS の一時停止ウィンドウの持続期間を最大化する (セキュリティセンター 1.3 で更新)

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:1分
  • ユーザーが新しいパスワードリセットコードを要求するまでに待機しなければならない時間を分単位で管理します。

    このプロパティが推奨値の 2 分以上に設定されていない場合、悪意のあるユーザーが短い時間に多くのパスワードリセットコードを開始する可能性があります。これにより、攻撃者が SMS リセットコードを予測できる可能性が高くなります。

    詳細情報

    属性 説明
    構成名 password_reset.sms.pause_window
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ 整数
    推奨値 2
    デフォルト値 2
    カテゴリ 認証
    セキュリティリスク
    • 重大度スコア:4.8
    • CVSS スコア:中
    • セキュリティリスクの詳細:password_reset.sms.pause_window が 2 以上の値に設定されていることを確認してください。
    依存関係と前提条件 なし