What is the required minimum lockout duration, or when must an administrator re-enable a locked account?

Study for the PCI Data Security Standard Exam. Master your knowledge with interactive flashcards and multiple-choice questions, each with hints and explanations. Prepare confidently for your certification test!

Multiple Choice

What is the required minimum lockout duration, or when must an administrator re-enable a locked account?

Explanation:
Cuando un inicio de sesión falla repetidamente, se aplica una política de bloqueo para evitar ataques de fuerza bruta. El tiempo mínimo que debe durar un bloqueo de cuenta es de 30 minutos, o la cuenta debe permanecer bloqueada hasta que un administrador la vuelva a habilitar. Esta duración equilibra la seguridad: es lo bastante largo para dificultar intentos automatizados, pero no impide indebidamente que un usuario legítimo recupere el acceso a través de una intervención administrativa. Una duración de 5 minutos sería demasiado corta para detener ataques; 24 horas o un bloqueo sin límite serían demasiado restrictivos y no siguen el enfoque de recuperación controlada.

Cuando un inicio de sesión falla repetidamente, se aplica una política de bloqueo para evitar ataques de fuerza bruta. El tiempo mínimo que debe durar un bloqueo de cuenta es de 30 minutos, o la cuenta debe permanecer bloqueada hasta que un administrador la vuelva a habilitar. Esta duración equilibra la seguridad: es lo bastante largo para dificultar intentos automatizados, pero no impide indebidamente que un usuario legítimo recupere el acceso a través de una intervención administrativa. Una duración de 5 minutos sería demasiado corta para detener ataques; 24 horas o un bloqueo sin límite serían demasiado restrictivos y no siguen el enfoque de recuperación controlada.

Subscribe

Get the latest from Examzify

You can unsubscribe at any time. Read our privacy policy