Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
GAMESEC03-BP04 Applica una rigida politica di sicurezza per gli account utente dei giocatori richiedendo una password complessa
Se un gioco offre ai giocatori la possibilità di creare un account utente con una password, dovresti richiedere che le password dei giocatori rispettino politiche rigorose. Ad esempio, i pool di utenti di Amazon Cognito offrono la possibilità di definire i requisiti di password per gli account utente. Stabilire una politica efficace in materia di password può proteggere gli account dei tuoi giocatori dai tentativi di social engineering e attacchi di forza bruta.
Livello di rischio associato se questa best practice non fosse adottata: elevato
Guida all’implementazione
Esempio del cliente
AnyCompany I giochi hanno dovuto affrontare una crisi quando il loro popolare titolo ha subito un'ondata di furti di account a causa di politiche deboli in materia di password. I giocatori che utilizzavano password semplici come «password123" sono stati vittime di attacchi automatici di forza bruta, con conseguente perdita di oggetti e compromissione della valuta di gioco. Per ovviare a questo problema, AnyCompany Games ha rinnovato il proprio sistema di accesso e ha imposto che le password non venissero utilizzate in precedenza, includessero almeno una lettera maiuscola, un numero, un carattere speciale e una lunghezza minima di 15 caratteri.
Passaggi dell’implementazione
-
Per aumentare la sicurezza, richiedi politiche complesse in materia di password per gli account dei giocatori.
-
Usa i pool di utenti di Amazon Cognito per definire e applicare i requisiti relativi alle password.