Sikkerhed for Outlook Web Access (Exchange 2003)
HejMin direktør er bekymret for at man giver hackere frit spil, hvis man tillader OWA. Kan nogen fortælle mig:
1) Hvad er sikkerhedsrisikoen? Jeg kan f.eks. se, at den kun tillader 3 forsøg, og så låser den kontoen. Er det nok? Og kan login processen automatiseres eller skal der en rigtig person til at udfylde felterne i login-boxen?
2) Hvordan øger jeg sikkerheden? Kan man kombinere OWA med f.eks. et certifikat på en USB dongle, som serveren så skal kræve at se?
Min egen holdning er at "brute force hacking" ikke kan lade sig gøre pga. de 3 forsøg, men jeg vil gerne bede om input.
Mvh, Thomas
